Megosztás a következőn keresztül:


Az Endpoint Protection kezelése Csoportházirend beállításaival a Windows korábbi verzióiban

Érintett szolgáltatás:

  • Végponthoz készült Microsoft Defender
  • System Center Endpoint Protection a következő alacsonyabb szintű eszközökön:
    • Windows Server 2012 R2
    • Windows 8.1
    • Windows Server 2012
    • Windows 8
    • Windows Server 2008 R2 SP1
    • Windows 7 SP1
    • Windows Server 2008 SP2
    • Windows Vista

Előfordulhat, hogy az Endpoint Protection szolgáltatással engedélyezett, de a Configuration Manager-hierarchián kívül eső, alacsonyabb vagy régebbi Windows-eszközökkel rendelkezik. Ilyenek például a demilitarizált zónában lévő eszközök, vagy az összeolvadásokkal és felvásárlásokkal integrált eszközök.

Az Endpoint Protection az alábbi módon kezelhető Csoportházirend-beállításokkal:

Endpoint Protection-szabályzatdefiníciók másolása

Az Endpoint Protection által felügyelt, alacsonyabb szintű Windows-eszközön másolja az Endpoint Protection szabályzatdefiníciós fájljait.

  1. Lépjen a C:\Program Files\Microsoft Security Client\Admx lapra.

  2. Tömörítse a következő fájlokat egy zip-fájlba, például SCEP_admx.zip:

    • EndPointProtection.adml
    • EndPointProtection.admx
  3. Másolja a zip-fájlt egy ideiglenes mappába. Például : C:\temp_SCEP_GPO_admx.

  4. Bontsa ki a fájlt.

Megjegyzés:

Az Endpoint Protection házirend-beállításainak konfigurálásához használható beállításkulcsok a következő helyen találhatók: Hkey_Local_Machine\Software\Policies\Microsoft\Microsoft Antimalware.

Az Endpoint Protection Csoportházirend beállításainak betöltése egy központi tárolóba egy tartományvezérlőn

Ha központi tárolót használ Csoportházirend felügyeleti sablonokhoz, hajtsa végre az alábbi lépéseket az Endpoint Protection csoportházirend-beállításainak betöltéséhez és konfigurálásához. Ez az ajánlott módszer.

  1. Lépjen arra a mappára, ahol kibontotta az Endpoint Protection-szabályzatdefiníciós fájlokat.

  2. Másolja az .admx és az .adml fájlokat a tartományvezérlő PolicyDefinitions mappájába:

    1. Másolja az EndPointProtection.admx fájlt a \\<forest.root>\SYSVOL\<domain>\Policies\PolicyDefinitions mappába.
    2. Másolja az EndPointProtection.adml fájlt a \\<forest.root>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US mappába.

    Például:

    • Másolja az EndPointProtection.admx fájlt a \DC\SYSVOL\contoso.com\Policies\PolicyDefinitions mappába.
    • Másolja az EndPointProtection.adml fájlt a \DC\SYSVOL\contoso.com\Policies\PolicyDefinitions\en-US mappába.

    ahol a tartományvezérlő a tartományvezérlő neve, a contoso.com pedig az Ön tartománya.

  3. Nyissa meg a Csoportházirend Felügyeleti konzolt, és hozzon létre egy új Csoportházirend objektumot (GPO) a tartományban, például az Endpoint Protectiont.

  4. Kattintson a jobb gombbal az Endpoint Protection csoportházirend-objektumára, majd kattintson a Szerkesztés parancsra.

  5. A Csoportházirend Felügyeleti Szerkesztő lépjen a Számítógép-konfigurációs>házirendek>Felügyeleti sablonok: Szabályzatdefiníciók>>Windows-összetevőkEndpoint Protection elemhez.

    Megjelenik az Endpoint Protection-csoportszabályzatok listája.

  6. Bontsa ki a konfigurálni kívánt beállítást tartalmazó szakaszt, kattintson duplán a beállításra a megnyitásához, és végezze el a konfigurációs módosításokat.

Az Endpoint Protection Csoportházirend beállításainak betöltése a helyi eszközre

Ahelyett, hogy a Központi tárolót használva töltené be az Endpoint Protection-szabályzatdefiníciókat, helyileg tárolhatja őket az eszközén.

  1. Lépjen arra a mappára, ahol kibontotta az Endpoint Protection-szabályzatdefiníciós fájlokat.

  2. Másolja az .admx és az .adml fájlokat a helyi PolicyDefinitions mappába.

    1. Másolja az EndPointProtection.admx fájlt a %SystemRoot%/PolicyDefinitions fájlba.
    2. Másolja az EndPointProtection.adml fájlt a %SystemRoot%/PolicyDefinitions/en-US fájlba.

    Például:

    • Másolja az EndPointProtection.admx fájlt a C:\Windows\PolicyDefinitions mappába.
    • Másolja az EndPointProtection.adml fájlt a C:\Windows\PolicyDefinitions\en-US mappába.
  3. Nyissa meg a Helyi Csoportházirend Szerkesztő.

  4. Lépjen a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevőkEndpoint Protection elemhez>.

    Megjelenik az Endpoint Protection-csoportszabályzatok listája.

  5. Bontsa ki a konfigurálni kívánt beállítást tartalmazó szakaszt, kattintson duplán a beállításra a megnyitásához, és végezze el a konfigurációs módosításokat.

Következő lépések