Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Érintett szolgáltatás:
- Végponthoz készült Microsoft Defender
- System Center Endpoint Protection a következő alacsonyabb szintű eszközökön:
- Windows Server 2012 R2
- Windows 8.1
- Windows Server 2012
- Windows 8
- Windows Server 2008 R2 SP1
- Windows 7 SP1
- Windows Server 2008 SP2
- Windows Vista
Előfordulhat, hogy az Endpoint Protection szolgáltatással engedélyezett, de a Configuration Manager-hierarchián kívül eső, alacsonyabb vagy régebbi Windows-eszközökkel rendelkezik. Ilyenek például a demilitarizált zónában lévő eszközök, vagy az összeolvadásokkal és felvásárlásokkal integrált eszközök.
Az Endpoint Protection az alábbi módon kezelhető Csoportházirend-beállításokkal:
- Endpoint Protection-szabályzatdefiníciók másolása
- Töltse be az Endpoint Protection szabályzatdefinícióit a következő helyek bármelyikébe:
Megjegyzés:
A Microsoft Defender Víruskereső Windows 10, Windows Server 2019, Windows Server 2016 vagy újabb verzióiban, valamint a Windows Server 2012 Csoportházirend beállításainak használatáról Az R2 a Végponthoz készült Microsoft Defender modern, egységes megoldással történő telepítése után lásd: Csoportházirend-beállítások használata Microsoft Defender víruskereső konfigurálásához és kezeléséhez.
Endpoint Protection-szabályzatdefiníciók másolása
Az Endpoint Protection által felügyelt, alacsonyabb szintű Windows-eszközön másolja az Endpoint Protection szabályzatdefiníciós fájljait.
Lépjen a C:\Program Files\Microsoft Security Client\Admx lapra.
Tömörítse a következő fájlokat egy zip-fájlba, például SCEP_admx.zip:
- EndPointProtection.adml
- EndPointProtection.admx
Másolja a zip-fájlt egy ideiglenes mappába. Például : C:\temp_SCEP_GPO_admx.
Bontsa ki a fájlt.
Megjegyzés:
Az Endpoint Protection házirend-beállításainak konfigurálásához használható beállításkulcsok a következő helyen találhatók: Hkey_Local_Machine\Software\Policies\Microsoft\Microsoft Antimalware.
Az Endpoint Protection Csoportházirend beállításainak betöltése egy központi tárolóba egy tartományvezérlőn
Ha központi tárolót használ Csoportházirend felügyeleti sablonokhoz, hajtsa végre az alábbi lépéseket az Endpoint Protection csoportházirend-beállításainak betöltéséhez és konfigurálásához. Ez az ajánlott módszer.
Lépjen arra a mappára, ahol kibontotta az Endpoint Protection-szabályzatdefiníciós fájlokat.
Másolja az .admx és az .adml fájlokat a tartományvezérlő PolicyDefinitions mappájába:
- Másolja az EndPointProtection.admx fájlt a \\<forest.root>\SYSVOL\<domain>\Policies\PolicyDefinitions mappába.
- Másolja az EndPointProtection.adml fájlt a \\<forest.root>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US mappába.
Például:
- Másolja az EndPointProtection.admx fájlt a \DC\SYSVOL\contoso.com\Policies\PolicyDefinitions mappába.
- Másolja az EndPointProtection.adml fájlt a \DC\SYSVOL\contoso.com\Policies\PolicyDefinitions\en-US mappába.
ahol a tartományvezérlő a tartományvezérlő neve, a contoso.com pedig az Ön tartománya.
Nyissa meg a Csoportházirend Felügyeleti konzolt, és hozzon létre egy új Csoportházirend objektumot (GPO) a tartományban, például az Endpoint Protectiont.
Kattintson a jobb gombbal az Endpoint Protection csoportházirend-objektumára, majd kattintson a Szerkesztés parancsra.
A Csoportházirend Felügyeleti Szerkesztő lépjen a Számítógép-konfigurációs>házirendek>Felügyeleti sablonok: Szabályzatdefiníciók>>Windows-összetevőkEndpoint Protection elemhez.
Megjelenik az Endpoint Protection-csoportszabályzatok listája.
Bontsa ki a konfigurálni kívánt beállítást tartalmazó szakaszt, kattintson duplán a beállításra a megnyitásához, és végezze el a konfigurációs módosításokat.
Az Endpoint Protection Csoportházirend beállításainak betöltése a helyi eszközre
Ahelyett, hogy a Központi tárolót használva töltené be az Endpoint Protection-szabályzatdefiníciókat, helyileg tárolhatja őket az eszközén.
Lépjen arra a mappára, ahol kibontotta az Endpoint Protection-szabályzatdefiníciós fájlokat.
Másolja az .admx és az .adml fájlokat a helyi PolicyDefinitions mappába.
- Másolja az EndPointProtection.admx fájlt a %SystemRoot%/PolicyDefinitions fájlba.
- Másolja az EndPointProtection.adml fájlt a %SystemRoot%/PolicyDefinitions/en-US fájlba.
Például:
- Másolja az EndPointProtection.admx fájlt a C:\Windows\PolicyDefinitions mappába.
- Másolja az EndPointProtection.adml fájlt a C:\Windows\PolicyDefinitions\en-US mappába.
Nyissa meg a Helyi Csoportházirend Szerkesztő.
Lépjen a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevőkEndpoint Protection elemhez>.
Megjelenik az Endpoint Protection-csoportszabályzatok listája.
Bontsa ki a konfigurálni kívánt beállítást tartalmazó szakaszt, kattintson duplán a beállításra a megnyitásához, és végezze el a konfigurációs módosításokat.
Következő lépések
- Az Endpoint Protection áttekintését lásd: Endpoint Protection.
- Az Endpoint Protection önálló ügyfélen történő manuális konfigurálásával kapcsolatos információkért lásd: Az Endpoint Protection konfigurálása önálló ügyfélen.