设为首页 收藏本站
查看: 1416|回复: 0

[经验分享] 安装与配置System Center 2012 R2 Endpoint Protection

[复制链接]

尚未签到

发表于 2018-6-13 13:21:47 | 显示全部楼层 |阅读模式
  一、 Endpoint Protection介绍
  Microsoft System Center 2012 R2 Endpoint Protection 提供适用于 Microsoft 平台的反恶意软件和安全解决方案,将 System Center 2012 R2 Endpoint Protection 与 Microsoft System Center 2012 R2 Configuration Manager 配合使用时,它可提供全面的企业管理解决方案,使你能够实现以下目标:
  1) 集中部署和配置 Endpoint Protection 客户端。
  2) 配置适用于计算机的组的默认和自定义反恶意软件策略。
  3) 创建 Windows 防火墙设置并将其部署到计算机的组。
  4) 使用 Configuration Manager 软件更新自动下载最新的反恶意软件定义文件,使客户端计算机保持最新。
  5) 通过使用“Endpoint Protection 管理员”安全角色控制可管理反恶意软件策略和 Windows 防火墙设置的用户。
  6) 使用电子邮件通知在计算机报告恶意软件已安装时向你发出警报。
  7) 从 Configuration Manager 控制台和报表中查看摘要和详细信息
  使用Endpoint Protection与 Configuration Manager,有以下好处:
  1) 通过使用自定义的反恶意软件的策略和客户端设置,可以配置反恶意软件的策略,并向选定的组的计算机,Windows 防火墙设置。
  2) 您可以使用Configuration Manager软件更新来下载最新的反恶意软件定义文件,以使客户端计算机保持最新。
  3) 您可以发送电子邮件通知、 使用监视控制台中,并查看报告,以通知客户端计算机上检测到恶意软件时的管理用户。
  Endpoint Protection安装于自己客户端Configuration Manager客户端。端点保护客户端具有以下功能:
  1) 恶意软件和间谍软件检测和修正。
  2) Rootkit 检测和修正。
  3) 关键的安全漏洞评估和自动定义和引擎更新。
  4) 通过网络检查系统网络漏洞检测。
  5) 与 Microsoft 活动保护服务,以向 Microsoft 报告恶意软件的集成。加入此项服务时,端点保护客户端可以下载最新的定义从恶意软件防护中心时未识别恶意软件在计算机上检测到。
  Endpoint Protection和来宾计算机使用受支持的操作系统上运行 Hyper-V 的服务器,则可以安装客户端。若要防止过多的 CPU 使用率, Endpoint Protection操作具有内置的随机的延迟,以便它们不会出现同时承载的服务器的所有来宾计算机上。
  二、 安装与配置Endpoint Protection
  1. 登陆Configuration Manager服务器,打开Configuration Manager管理控制台
  2. 点击管理,展开站点配置,右键站点服务器,选择添加站点系统角色
  3. 添加Endpoint Protection点到站点系统,点击是
DSC0000.jpg

  4. 选择我接受Endpoint Protection许可条款
DSC0001.jpg

  5. 指定Microsoft Active Protection Service成员身份,选择不加入MAPS
DSC0002.jpg

  6. 等待站点系统角色添加完成,点击完成
DSC0003.jpg

  7. 点击监视,展开系统状态,点击组件状态,右键“SMS_ENDPOINT_PROTECTION_MANAGER”,选择显示消息,点击全部
DSC0004.jpg

  8. 在状态消息查看器中查找到消息ID:500则说明Endpoint Protection点安装完成
DSC0005.jpg

  9. 点击管理,点击客户端管理,右键默认客户端设置,选择属性
DSC0006.jpg

  10.在默认设置页面,点击Endpoint Protection
DSC0007.jpg

  11.指定适用于层次结构中的所有客户端并且可通过自定义设置来修改的设置
DSC0008.jpg

  12.点击确定已关闭默认设置对话框
  13.打开客户端机器,打开控制面板,点击Configuration Manager客户端
  14.在Configuration Manager属性页面,选择“计算机策略检索和评估周期”,点击立即运行
DSC0009.png

  15.关闭对话框后,点击开始按钮,查看System Center Endpoint Protection是否被安装
DSC00010.jpg

DSC00011.jpg

  16.打开System Center Endpoint Protection,提示当前计算机处于风险当中,需要更新病毒库
DSC00012.jpg

  17.在Configuration Manager管理控制台中,点击资产和符合性,展开Endpoint Protection
  18.右键反恶意软件策略,选择创建反恶意软件策略
DSC00013.jpg

  19.创建反恶意软件策略向导中指定Endpoint Protection反恶意软件策略名称
  根据实际需求,选择需要配置的种类。
DSC00014.jpg

  20.点击计划扫描,指定计划的扫描设置
DSC00015.jpg

  21.点击扫描设置,指定扫描设置
DSC00016.jpg

  22.点击默认操作,指定Endpoint Protection依据以下警报级别分类的威胁,对每种威胁的建议响应在定义文件中指定
DSC00017.jpg

  23.点击实时保护,指定实时保护设置
DSC00018.jpg

  24.点击高级,指定高级设置
DSC00019.jpg

  25.点击威胁替代,指定威胁替代设置
DSC00020.jpg

  26.点击MAPS,指定MAPS设置
DSC00021.jpg

  27.点击定义更新,点击设置源,配置定义更新源
DSC00022.jpg

  28.根据企业实际环境配置Endpoint Protection客户端接收定义更新的方式
DSC00023.jpg

  29.点击设置路径
DSC00024.jpg

  30.右键创建的反恶意软件策略,点击部署
DSC00025.jpg

  31.选择限定集合
DSC00026.jpg

  32.登陆客户端机器,打开控制面板,点击Configuration Manager客户端
  33.点击操作,选择“计算机策略检索和评估周期”,点击立即运行
DSC00027.png

  34.打开System Center Endpoint Protection客户端,点击更新
DSC00028.jpg

  35.等待同步Endpoint Protection数据源完成,已完成更新病毒库

DSC00029.jpg

  36.点击监视,展开Endpoint Protection状态,点击System Center 2012 R2 Endpoint Protection Status,点击主页中的运行摘要
DSC00030.jpg

  37.完成“运行摘要”后,查看受保护的计算机以及存在风险的计算机
DSC00031.jpg

DSC00032.jpg

  38.点击监视,展开报表,点击Endpoint Protection,右键反恶意软件活动报告,点击运行
DSC00033.jpg

  39.反恶意软件活动报告对话框页面,选择限定集合,点击查看报告
DSC00034.jpg

  40.查看生成的报告
DSC00035.jpg

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-523387-1-1.html 上篇帖子: SCCM2012 0x80004005解决方法 下篇帖子: SCCM2012客户端安装失败及相关问题
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表