Kártevőirtó-házirendek és tűzfalbeállítások kezelése
Cikk
A következőre vonatkozik: Configuration Manager (aktuális ág)
A témakörben található információk segítségével kezelheti az Endpoint Protection kártevőirtó-házirendeket és a Windows tűzfalszabályzatokat, igény szerinti vizsgálatokat végezhet, kényszerítheti a számítógépeket a legújabb elérhető definíciók letöltésére, valamint az észlelt kártevők elhárítására.
Kártevőirtó-házirendek kezelése
Az Eszközök és megfelelőség munkaterületen bontsa ki az Endpoint Protection elemet, válassza a Kártevőirtó-házirendek elemet, válassza ki a kezelni kívánt kártevőirtó-házirendet, majd válasszon ki egy felügyeleti feladatot.
Ez a táblázat további információkat tartalmaz.
Feladat
Részletek
Prioritás növelése
Ha ugyanarra a számítógépre több kártevőirtó házirend is telepítve van, azok sorrendben lesznek alkalmazva. Ezzel a beállítással növelheti a kijelölt kártevőirtó-házirend alkalmazásának prioritását. A Rendelés oszlopban megtekintheti a szabályzatok alkalmazásának sorrendjét.
A legmagasabb prioritású kártevőirtó-házirendet mindig a rendszer alkalmazza először.
Prioritás csökkentése
Ha ugyanarra a számítógépre több kártevőirtó házirend is telepítve van, azok sorrendben lesznek alkalmazva. Ezzel a beállítással csökkentheti a kijelölt kártevőirtó-házirend alkalmazásának prioritását. A Rendelés oszlopban megtekintheti a szabályzatok alkalmazásának sorrendjét.
Egyesül
Egyesíti a két kijelölt kártevőirtó-házirendet. A Házirendek egyesítése párbeszédpanelen adja meg az új egyesített szabályzat nevét. Az alapházirend az új kártevőirtó-házirenddel egyesített kártevőirtó-házirend.
Megjegyzés: Ha két beállítás ütközik, a rendszer a legbiztonságosabb beállítást alkalmazza a számítógépekre.
Üzembe helyezés
Megnyitja a Gyűjtemény kiválasztása párbeszédpanelt. Válassza ki azt a gyűjteményt, amelyre telepíteni szeretné a kártevőirtó-házirendet, majd kattintson az OK gombra.
Windows tűzfalszabályzatok kezelése
Az Eszközök és megfelelőség munkaterületen válassza az Endpoint Protection>Windows tűzfalszabályzatok elemet, válassza ki a kezelni kívánt Windows tűzfalszabályzatot, majd válasszon ki egy felügyeleti feladatot.
Ez a táblázat további információkat tartalmaz.
Feladat
Részletek
Prioritás növelése
Ha ugyanazon a számítógépen több Windows tűzfalszabályzat is telepítve van, a rendszer sorrendben alkalmazza őket. Ezzel a beállítással növelheti a kiválasztott Windows tűzfalszabályzat alkalmazásának prioritását. A Rendelés oszlopban megtekintheti a szabályzatok alkalmazásának sorrendjét.
Prioritás csökkentése
Ha ugyanazon a számítógépen több Windows tűzfalszabályzat is telepítve van, a rendszer sorrendben alkalmazza őket. Ezzel a beállítással csökkentheti a kiválasztott Windows tűzfalszabályzat alkalmazásának prioritását. A Rendelés oszlopban megtekintheti a szabályzatok alkalmazásának sorrendjét.
Üzembe helyezés
Megnyitja a Windows tűzfalszabályzat telepítése párbeszédpanelt, ahol a tűzfalszabályzatot telepítheti egy gyűjteményben.
Számítógépek igény szerinti vizsgálata
A Configuration Manager konzolon egyetlen számítógép, több számítógép vagy számítógépgyűjtemény vizsgálatát végezheti el. Ez a vizsgálat az ütemezett vizsgálatokon kívül történik.
Megjegyzés
Ha a kiválasztott számítógépek bármelyikén nincs telepítve az Endpoint Protection-ügyfél, az igény szerinti vizsgálat nem érhető el.
Számítógépek igény szerinti vizsgálata
A Configuration Manager konzolon válassza az Eszközök és megfelelőség lehetőséget.
Az Eszközök vagy eszközgyűjtemények csomópontban válassza ki a vizsgálni kívánt számítógépet vagy számítógép-gyűjteményt.
A Kezdőlapgyűjtemény csoportjában kattintson az Endpoint Protection elemre, majd a Teljes vizsgálat vagy a Gyorsvizsgálat elemre.
A vizsgálat akkor történik meg, amikor a számítógép vagy a számítógépgyűjtemény legközelebb letölti az ügyfélházirendet. A vizsgálat eredményeinek monitorozásához használja az Endpoint Protection monitorozása című témakör eljárásait.
Számítógépek kényszerítése a legújabb definíciós fájlok letöltésére
Kényszerítheti, hogy egyetlen számítógép, több számítógép vagy számítógépgyűjtemény töltse le a legújabb definíciós fájlokat a Configuration Manager konzolról.
Megjegyzés
Ha a kiválasztott számítógépek bármelyikén nincs telepítve az Endpoint Protection-ügyfél, a Definíció letöltése lehetőség nem érhető el.
A számítógépek kényszerítése a legújabb definíciós fájlok letöltésére
Az Eszközök vagy eszközgyűjtemények csomópontban válassza ki azt a számítógépet vagy számítógép-gyűjteményt, amelyhez definíciókat szeretne letölteni.
A Kezdőlapcsoport Gyűjtemény csoportjában válassza az Endpoint Protection elemet, majd kattintson a Definíció letöltése elemre. A letöltésre akkor kerül sor, amikor a számítógép vagy számítógépgyűjtemény legközelebb letölti az ügyfélházirendet.
Megjegyzés
A Figyelés munkaterület Biztonság területén található Endpoint Protection állapotcsomópont használatával felderítheti az elavult definíciókkal rendelkező ügyfeleket.
Észlelt kártevők szervizelése
Ha a rendszer kártevőt észlel az ügyfélszámítógépeken, az megjelenik a Kártevő észlelve csomópontban, az Endpoint Protection állapota területen, a Biztonság területen, a Configuration Manager konzol Figyelés munkaterületén. Válasszon ki egy elemet a Kártevő észlelve listából, majd az alábbi felügyeleti feladatok egyikével hárítsa el vagy engedélyezze az észlelt kártevőket:
Fenyegetés engedélyezése – Kártevőirtó-házirendet hoz létre a kiválasztott kártevők engedélyezéséhez. A szabályzat a Minden rendszer gyűjteményben van üzembe helyezve, és a Figyelés munkaterület Ügyfélműveletek csomópontjában figyelhető.
A fenyegetés által karanténba helyezett fájlok visszaállítása – Megnyitja a Karanténba helyezett fájlok visszaállítása párbeszédpanelt, ahol az alábbi lehetőségek közül választhat:
Először futtassa az engedélyezési vagy kizárási műveletet annak biztosításához, hogy a fájlok ne kerülhessenek vissza a karanténba – Visszaállítja az észlelt kártevők miatt karanténba helyezett fájlokat, és kizárja a fájlokat a kártevők vizsgálatából. Ha nem zárja ki a fájlokat a kártevő-vizsgálatokból, a rendszer a következő vizsgálat futtatásakor újra karanténba helyezi őket.
Fájlok visszaállítása az engedélyezési vagy kizárási feladattól való függőség nélkül – Visszaállítja a karanténba helyezett fájlokat, de nem adja hozzá őket a kizárási listához.
Fertőzött ügyfelek megtekintése – Megjeleníti a kijelölt kártevő által fertőzött összes ügyfél listáját.
Kijelölt fájlok vagy elérési utak kizárása a vizsgálatból – Ha ezt a lehetőséget választja a kártevő részletei panelen, megnyílik a Fájlok és elérési utak kizárása párbeszédpanel, ahol megadhatja a kártevővizsgálatokból kizárni kívánt fájlokat és mappákat.
Tervezze meg és hajtsa végre a végpontok üzembehelyezési stratégiáját a modern felügyelet, a társfelügyeleti megközelítések és a Microsoft Intune integrációjának alapvető elemeivel.
Megtudhatja, hogyan hozhat létre és helyezhet üzembe tűzfalszabályzatokat az Endpoint Protection szolgáltatáshoz a System Center 2012 Configuration Manager-ben.