天天看點

SCCM 2012系列4 配置SCCM2012 Endpoint Protection上

自微軟的企業級防病毒FCS開始到FEP2010再到SCCM 2012內建防病毒,內建度是越來越高了,那今天我就給大家先分享下這個微軟的企業防病毒吧!

System Center Endpoint Protection是微軟的企業級防毒軟體,前身是FCS,然後是Forefront Endpoint Protection 2010;FCS具備獨立的管理控制台,從FEP2010開始就不再具備獨立的管理控制台,管理控制台需要安裝在SCCM平台之上。

在使用Endpoint Protection之前,可以先設定EP用戶端的配置資訊,EP站點必須安裝在層次結構的頂部中央管理中心站點或獨立的主站點伺服器上。

System Center Endpoint Protection用戶端更新依賴軟體更新角色,是以請在開啟System Center Endpoint Protection角色之前開啟做好您站點的軟體更新角色,首先我們需要讓用戶端安裝部署System Center Endpoint Protection用戶端,那麼需要在伺服器上配置好用戶端的屬性。

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_13439717564Nau.jpg" target="_blank"></a>

在管理中心站點伺服器上的“管理”頁籤中選擇“站點配置”-“用戶端設定”,在右側選擇“預設用戶端設定”屬性

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971847YqOc.jpg" target="_blank"></a>

點選Endpoint Protection,在右側把“在用戶端計算機上管理Endpoint Protection用戶端”選擇成“真”。

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971849aNVn.jpg" target="_blank"></a>

紅色框的意思是在用戶端電腦安裝EP用戶端;橙色框的意思是在安裝EP用戶端之前自動删除解除安裝第三方的防毒軟體,這個功能就很強大了,讓IT管理者友善的從第三方的反病毒平台轉換成微軟的反病毒平台。

建立新的用戶端配置政策可以針對不通的裝置集合下發不同的用戶端配置政策,便于分開管理。這一小節隻是告訴配置的方法,通過上一小節就已經可以對全局的SCCM用戶端下發預設政策了,要對特定的集合設定不同的SCCM政策可以參考此小節:

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971853k3P2.jpg" target="_blank"></a>

選擇“用戶端設定”右鍵“建立自定義用戶端裝置設定”

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_134397185730yQ.jpg" target="_blank"></a>

輸入名稱,勾選“Endpoint Protection”

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971862BnzJ.jpg" target="_blank"></a>

勾選以後可以詳細設定EP的參數,确定。

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971865ZG8i.jpg" target="_blank"></a>

選擇剛剛建立的配置政策右鍵“部署”

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971868TgvP.jpg" target="_blank"></a>

選擇對哪個集合進行下發此政策,确定。

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971871wk2F.jpg" target="_blank"></a>

在管理中心站點伺服器上,打開“管理”頁籤-“站點配置”-“站點”中,右側選擇“管理中心站點伺服器”,右鍵“添加站點系統角色”。

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971881iYNy.jpg" target="_blank"></a>

下一步

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971885D4Q1.jpg" target="_blank"></a>

勾選“Endpoint Protection 點”

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971895nMko.jpg" target="_blank"></a>

接受許可條款,下一步

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971898YRCq.jpg" target="_blank"></a>

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_13439719033mYs.jpg" target="_blank"></a>

确認設定資訊,下一步

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_13439719055coH.jpg" target="_blank"></a>

完成,關閉。

過一會以後在安裝有SCCM 2012用戶端的電腦上就會自動安裝好SCEP的反病毒軟體用戶端:

<a href="http://rdsrv.blog.51cto.com/attachment/201208/3/2996778_1343971928lPzZ.jpg" target="_blank"></a>

本文轉自 ZJUNSEN 51CTO部落格,原文連結:http://blog.51cto.com/rdsrv/952661,如需轉載請自行聯系原作者

繼續閱讀