自微软的企业级防病毒FCS开始到FEP2010再到SCCM 2012集成防病毒,集成度是越来越高了,那今天我就给大家先分享下这个微软的企业防病毒吧!
1 部署Endpoint Protection客户端 1.1 Endpoint Protection简介
System Center Endpoint Protection是微软的企业级杀毒软件,前身是FCS,然后是Forefront Endpoint Protection 2010;FCS具备独立的管理控制台,从FEP2010开始就不再具备独立的管理控制台,管理控制台需要安装在SCCM平台之上。
在使用Endpoint Protection之前,可以先设置EP客户端的配置信息,EP站点必须安装在层次结构的顶部中央管理中心站点或独立的主站点服务器上。
System Center Endpoint Protection客户端更新依赖软件更新角色,因此请在开启System Center Endpoint Protection角色之前开启做好您站点的软件更新角色,首先我们需要让客户端安装部署System Center Endpoint Protection客户端,那么需要在服务器上配置好客户端的属性。
在管理中心站点服务器上的“管理”选项卡中选择“站点配置”-“客户端设置”,在右侧选择“默认客户端设置”属性
点击Endpoint Protection,在右侧把“在客户端计算机上管理Endpoint Protection客户端”选择成“真”。
红色框的意思是在客户端电脑安装EP客户端;橙色框的意思是在安装EP客户端之前自动删除卸载第三方的杀毒软件,这个功能就很强大了,让IT管理员方便的从第三方的反病毒平台转换成微软的反病毒平台。
创建新的客户端配置策略可以针对不通的设备集合下发不同的客户端配置策略,便于分开管理。这一小节只是告诉配置的方法,通过上一小节就已经可以对全局的SCCM客户端下发默认策略了,要对特定的集合设定不同的SCCM策略可以参考此小节:
选择“客户端设置”右键“创建自定义客户端设备设置”
输入名称,勾选“Endpoint Protection”
勾选以后可以详细设置EP的参数,确定。
选择刚刚创建的配置策略右键“部署”
选择对哪个集合进行下发此策略,确定。
在管理中心站点服务器上,打开“管理”选项卡-“站点配置”-“站点”中,右侧选择“管理中心站点服务器”,右键“添加站点系统角色”。
下一步
勾选“Endpoint Protection 点”
接受许可条款,下一步
下一步
确认设置信息,下一步
完成,关闭。
过一会以后在安装有SCCM 2012客户端的电脑上就会自动安装好SCEP的反病毒软件客户端:
更多精彩分享,期待您的关注!