SCCM 2012 SP1系列(十一)配置Endpoint Protection-1

简介:

在SCCM2012中集成了微软的企业级防病毒软件System Center 2012 Endpoint Protection。Endpoint Protection原名是Forefront Endpoint Protection 2012,可以对桌面进行管理与保护,以降低IT管理与运营成本。

System Center 2012 Endpoint Protection以Configuration Manager为基础构建而来,针对端点保护技术的部署与管理提供了单一解决方案。

System Center2012 Endpoint Protection使用了与Microsoft Security Essentials相同的业界领先的反恶意软件引擎,可保护您的员工防范最新恶意软件与Rootkit。

System Center 2012 Endpoint Protection与Configuration Manager集成,即可通过反恶意软件、补丁、清单,以及使用信息等机制提供有关客户端系统合规性与安全性的单一视图。同时还可对网络通讯进行深入的协议分析,以找出并阻止针对含有漏洞系统的攻击,直到响应的软件更新成功安装。只要系统状态保持为最新,漏洞防护功能就会自动关闭。

具体参考:

http://www.microsoft.com/zh-cn/server-cloud/system-center/endpoint-protection-2012.aspx

下面来看SCCM2012中Endpoint Protection的具体配置。

1、 站点配置

在“管理”选项卡-“站点配置”-“站点”中,右键点击右侧栏的站点服务器,选择“添加站点系统角色”。

clip_image002

点击“下一步”

clip_image004

点击“下一步”

clip_image006

勾选“Endpoint Protection 点”,弹出提示,点击确定

clip_image008

点击“下一步”

clip_image010

点击“下一步”

clip_image012

选择是否加入MAPS,并点击“下一步”

clip_image014

确认摘要信息,点击“下一步”

clip_image016

添加成功后点击“关闭”

clip_image018

2、 配置默认客户端配置

在“管理”选项卡中选择“站点配置”-“客户端设置”,在右侧选择默认客户端设置,右键点击属性

clip_image020

点击Endpoint Protection选项,并在右侧把在客户端计算机上管理Endpoint Protection客户端选择成“真”,其他设置可根据需要配置。值得一提的是Endpoint Protection中提供了安装EP客户端之前自动删除卸载第三方的杀毒软件,这个貌似很强大的功能。(但我在测试中特意安装了360杀毒,然后推送Endpoint Protection,不是是配置问题还是其他,Endpoint Protection可以成功安装,但360未被卸载,看来这个功能需要继续验证,嘿嘿嘿。。。)

clip_image022

3、 到这里,SCCM端的Endpoint Protection配置基本完成。

等待一会转到Windows客户端,可以看到已经自动安装好SCEP的反病毒软件客户端。

clip_image024

点击更新后,Endpoint Protection还可以自动更新。

clip_image026

clip_image028

4、当企业中安装好Endpoint Protection防病毒后,还可以通过配置SCCM2012提供邮件通知报警机制来告诉我们当前企业环境的防护情况,甚至是某一病毒的影响范围等。

在 “管理”选项卡 “站点配置”-“站点”中,选择右侧的站点服务器,右键选择“配置站点组件”-“电子邮件通知”

clip_image030

勾选“为警报启用电子邮件通知”,并设置SMTP地址,最后点击“测试SMTP服务器”以验证EP的电子邮件通知能否送达到,确认配置是否成功。

clip_image032

最后,还需要配置Endpoint Protection监控警报信息。

在“管理”选项卡里,选择“设备集合”,右侧选择设置报警机制的设备集合,右键属性。(此处Windows 7集合)

clip_image034

切换到“警报”选项卡,勾选“在Endpoint Protection仪表板中查看此集合”,并点击“添加”,添加警报的内容。

clip_image036

添加完成后,还可以针对每一项报警设置更详细的报警阈值。最后点击确定,完成设置。

clip_image038

在 “监视”选项卡 “Endpoint Protection状态”-“System Center 2012 Endpoint Protection”中,可以看到System Center 2012 Endpoint Protection 的详细信息。

clip_image040




本文转自liang_simon51CTO博客,原文链接:http://blog.51cto.com/shubao    ,如需转载请自行联系原作者

相关文章
|
11月前
|
数据采集 自然语言处理 数据库
深入体验阿里云通义灵码:测试与实例展示
阿里云通义灵码是一款强大的代码生成工具,支持自然语言描述需求,快速生成高质量代码。它在测试、代码质量和用户体验方面表现出色,能够高效地生成 Python 和 Java 等语言的代码,助力开发者提升开发效率和代码质量。无论是新手还是资深开发者,都能从中受益匪浅。
深入体验阿里云通义灵码:测试与实例展示
|
数据库 iOS开发 MacOS
Lyricsx让歌词悬浮于最顶层
Lyricsx让歌词悬浮于最顶层
718 0
|
应用服务中间件 Apache nginx
Nginx proxy_redirect 作用
今天在做nginx反向代理apache的时候出了一点点问题,原来后端apache用的端口是8080通过反向代理后,使用wireshark抓包发现location头域数值为http://192.
2455 0
|
NoSQL Linux Shell
Linux下MongoDB的安装,通过配置文件启动Mongodb的方式研究,mongodb自启动脚本(Linux),Windows下安装MongoDB服务
关于MongoDB的windows的 安装,可以参考: http://www.runoob.com/mongodb/mongodb-window-install.html 关于Linux的安装可以参考: http://www.runoob.com/mongodb/mongodb-linux-install.html 使用MongoDB的场景: A:需要写入大量的数据,但是这些数据的价值并不是
3794 0
|
存储 Oracle 关系型数据库
MYSQL的CHAR和VARCHAR注意事项 以及binary和varbinary存储方式
版本使用5.7 存储引擎INNODB 行格式Dynamic 从概念上讲他们用于存放字符型数据,其允许的范围: 1、char 0-255 bytes,固定长度,不够的长度用ASCII 0X20进行补足。
1663 0
|
4天前
|
弹性计算 人工智能 安全
云上十五年——「弹性计算十五周年」系列客户故事(第二期)
阿里云弹性计算十五年深耕,以第九代ECS g9i实例引领算力革新。携手海尔三翼鸟、小鹏汽车、微帧科技等企业,实现性能跃升与成本优化,赋能AI、物联网、智能驾驶等前沿场景,共绘云端增长新图景。
|
10天前
|
存储 弹性计算 人工智能
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
2025年9月24日,阿里云弹性计算团队多位产品、技术专家及服务器团队技术专家共同在【2025云栖大会】现场带来了《通用计算产品发布与行业实践》的专场论坛,本论坛聚焦弹性计算多款通用算力产品发布。同时,ECS云服务器安全能力、资源售卖模式、计算AI助手等用户体验关键环节也宣布升级,让用云更简单、更智能。海尔三翼鸟云服务负责人刘建锋先生作为特邀嘉宾,莅临现场分享了关于阿里云ECS g9i推动AIoT平台的场景落地实践。
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
|
2天前
|
云安全 人工智能 安全
Dify平台集成阿里云AI安全护栏,构建AI Runtime安全防线
阿里云 AI 安全护栏加入Dify平台,打造可信赖的 AI