Konfigurieren von Endpoint Protection

Gilt für: Configuration Manager (Current Branch)

Bevor Sie Endpoint Protection zum Verwalten von Sicherheit und Schadsoftware auf Configuration Manager Clientcomputern verwenden können, müssen Sie die in diesem Artikel beschriebenen Konfigurationsschritte ausführen.

Konfigurieren von Endpoint Protection in Configuration Manager

Endpoint Protection in Configuration Manager verfügt über externe Abhängigkeiten und Abhängigkeiten im Produkt.

Schritte zum Konfigurieren von Endpoint Protection in Configuration Manager

In der folgenden Tabelle finden Sie die Schritte, Details und weitere Informationen zum Konfigurieren von Endpoint Protection.

Wichtig

Wenn Sie Endpoint Protection für Windows 10 oder höhere Computer verwalten, müssen Sie Configuration Manager konfigurieren, um Schadsoftwaredefinitionen für Windows Defender zu aktualisieren und zu verteilen. Windows Defender ist in Windows 10 und höher enthalten, aber benutzerdefinierte Clienteinstellungen für Endpoint Protection (Schritt 5 unten) sind weiterhin erforderlich.

Schritte Details
Schritt 1:Erstellen einer Endpoint Protection-Punkt-Standortsystemrolle Die Standortsystemrolle Endpoint Protection-Punkt muss installiert sein, bevor Sie Endpoint Protection verwenden können. Er darf nur auf einem Standortsystemserver installiert werden und muss oben in der Hierarchie an einem Standort der zentralen Verwaltung oder an einem eigenständigen primären Standort installiert werden.
Schritt 2:Konfigurieren von Warnungen für Endpoint Protection Warnungen informieren den Administrator, wenn bestimmte Ereignisse aufgetreten sind, z. B. eine Malware-Infektion. Warnungen werden im Arbeitsbereich Überwachung im Knoten Warnungen angezeigt oder können optional per E-Mail an bestimmte Benutzer gesendet werden.
Schritt 3:Konfigurieren von Definitionsupdatequellen für Endpoint Protection-Clients Endpoint Protection kann so konfiguriert werden, dass verschiedene Quellen zum Herunterladen von Definitionsupdates verwendet werden.
Schritt 4:Konfigurieren der Standardrichtlinie für Antischadsoftware und Erstellen benutzerdefinierter Antischadsoftwarerichtlinien Die Standardrichtlinie für Antischadsoftware wird angewendet, wenn der Endpoint Protection-Client installiert wird. Alle von Ihnen bereitgestellten benutzerdefinierten Richtlinien werden standardmäßig innerhalb von 60 Minuten nach der Bereitstellung des Clients angewendet. Stellen Sie sicher, dass Sie Richtlinien für Antischadsoftware konfiguriert haben, bevor Sie den Endpoint Protection-Client bereitstellen.
Schritt 5:Konfigurieren benutzerdefinierter Clienteinstellungen für Endpoint Protection Verwenden Sie benutzerdefinierte Clienteinstellungen, um Endpoint Protection-Einstellungen für Sammlungen von Computern in Ihrer Hierarchie zu konfigurieren.

Hinweis: Konfigurieren Sie die Endpoint Protection-Standardclienteinstellungen nur, wenn Sie sicher sind, dass diese Einstellungen auf alle Computer in Ihrer Hierarchie angewendet werden sollen.