Megosztás a következőn keresztül:


Az Endpoint Protection Configuration Manager konfigurálása a Leírásfrissítések

 

Érvényes: System Center 2012 R2 Endpoint Protection, System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 Endpoint Protection SP1, System Center 2012 Endpoint Protection, System Center 2012 R2 Configuration Manager SP1

A Endpoint Protection a Microsoft System Center 2012 Configuration Manager, segítségével több választható módszerek bármelyike naprakészen kártevőirtó definíciókat az ügyfélszámítógépeken a hierarchiában. A jelen témakörben található információk segítségével válassza ki, és konfigurálja a módok valamelyikén.

Kártevőirtó definíciók frissítéséhez használható, hogy egy vagy több, az alábbi módszerek:

  • Frissítések az elosztott Configuration Manager – Ez a módszer Configuration Manager meghatározására és a motor frissítések továbbít a számítógépek a hierarchiában a szoftverfrissítések.

  • A frissítéseket a Windows Server Update Services (WSUS) – elosztott ezt a módszert használja a WSUS-infrastruktúra biztosításához meghatározására és a motor frissítések számítógépekre.

  • A Microsoft Update – elosztott frissítések ezzel a módszerrel számítógépek kapcsolódhatnak közvetlenül a Microsoft Update annak érdekében, hogy a meghatározására és a motor frissítéseinek letöltése. Ez a módszer, amely nem kapcsolódik gyakran az üzleti hálózati számítógépek hasznos lehet.

  • A Microsoft Malware Protection Center – elosztott frissítések ezt a módszert lesz letölthető definíciófrissítéseket a Microsoft Malware Protection Center.

  • Frissítés az UNC-fájlmegosztások – ezzel a módszerrel mentheti a legújabb definíció és motor frissítések megosztáshoz a hálózaton. Felhasználók hozzá tudnak férni a frissítések telepítéséhez a hálózaton.

Konfigurálja a több definíció update adatforrásokhoz, és sorrendjét, amelyben azok kell értékelni, és alkalmazza. Ezt a definíciójának Update adatforrásokhoz konfigurálása párbeszédpanelen az kártevőirtó házirendek létrehozásakor.

System_CAPS_importantFontos

Ha kezelése a Windows 10 technikai előzetes verzióját futtató számítógépek, majd konfigurálnia kell frissíteni a kártevő szoftverek Windows Defender definíciós Endpoint Protection.

Definíció Update adatforrásokhoz konfigurálása

Az alábbi eljárás segítségével konfigurálják a definíció frissítés minden egyes kártevőirtó házirendjének használatára.

Definíció update adatforrásokhoz konfigurálása

  1. Kattintson a Configuration Manager konzolon az Eszközök és megfelelőség elemre.

  2. Az a Eszközök és megfelelőség munkaterületen bontsa ki a Endpoint Protection, és kattintson a kártevőirtó házirendek.

  3. Nyissa meg a tulajdonságlapjára a alapértelmezett kártevőirtó házirendjében vagy hozzon létre egy új kártevőirtó házirendjében. A kártevőirtó házirendek létrehozásával kapcsolatban további tudnivalókért tekintse meg a Hogyan hozhat létre, és a Endpoint Protection Configuration Manager központi telepítése a kártevőirtó házirendek.

  4. Az a definíciófrissítéseket szakasz kártevőirtó tulajdonságai párbeszédpanelen kattintson a beállítása adatforrás.

  5. Az a definíciójának Update adatforrásokhoz konfigurálása párbeszédpanelen jelölje ki az adatforrások definíciófrissítéseket használandó. Kattinthat felfelé vagy le a, amelyekben ezek adatforrások arra használhatók, sorrendjének módosítása.

  6. Kattintson a OK zárja be a definíciójának Update adatforrásokhoz konfigurálása párbeszédpanel megnyitásához.

Segítségével, hogy a Configuration Manager szoftverfrissítések biztosításához definíciófrissítéseket.

Konfigurálható Configuration Manager szoftverfrissítések, amelyekre definíciófrissítéseket ügyfélszámítógépekre. Erre az automatikus központi telepítési szabályok konfigurálása. Automatikus telepítés szabályok létrehozása előtt győződjön meg arról, hogy a konfigurált Configuration Manager szoftverfrissítések. További információ: A szoftverfrissítések a Configuration Manager.

System_CAPS_noteMegjegyzés

Ez a lehetőség csak az elemek, amely a kifejezetten konfigurálni kell az Endpoint Protection. Az automatikus központi telepítési szabály létrehozása varázsló kapcsolatos további információkért tekintse meg a Szoftverfrissítési tevékenység és karbantartása a Configuration Manager alkalmazásban.

Egy automatikus központi telepítési szabályt, amelyekre definíciófrissítéseket konfigurálása

  1. A Configuration Manager konzolon kattintson a Szoftverkönyvtár lehetőségre.

  2. Az a szoftverkönyvtár munkaterületen bontsa ki a szoftverfrissítések, és kattintson a automatikus központi telepítési szabályok.

  3. A Kezdőlap lapon lévő Létrehozás csoportban kattintson az Automatikus központi telepítési szabály létrehozása elemre.

  4. Az a Általános oldalán a automatikus központi telepítési szabály létrehozása varázsló, adja meg a következő adatokat:

    - **Neve**: Adjon meg egy egyedi nevet az automatikus központi telepítési szabályt.
    
    - **Gyűjtemény**: válassza ki a gyűjteményt, az ügyfélszámítógépek, amely definíciófrissítéseket telepíteni szeretné.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Gg712272.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-note(TechNet.10).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Megjegyzés</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Leírások frissítései nem telepíthető a felhasználók gyűjteménye.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
  5. Kattintson a hozzáadása egy meglévő Software Update csoporthoz.

  6. Győződjön meg arról, hogy a engedélyezése a központi telepítési, ez a szabály futtatása után jelölőnégyzet be van jelölve, és kattintson a Tovább.

  7. Az a központi telepítési beállítások a varázsló, a a szint részlet listán jelölje ki minimális, és kattintson a Tovább.

    System_CAPS_noteMegjegyzés

    Az a szint részlet listán jelölje ki minimális (Configuration Manager szervizcsomag nélküli) vagy csak a hibaüzenetek (Configuration Manager SP1). Ez csökkenti a definíció telepítési által visszaadott állapotjelző üzenetek számát. Ez a konfiguráció csökkentheti a CPU-feldolgozási használatát a a Configuration Manager kiszolgálók.

  8. Az a tulajdonság szűrők listán jelölje ki a frissítési besorolás jelölőnégyzetet.

  9. Az a keresési feltételek listában, kattintson < található elemek >. Kattintson a keresési feltételek párbeszédpanel a Adja meg a keresett értéket listán jelölje ki definíciófrissítéseket.

  10. Kattintson a OK zárja be a keresési feltételek párbeszédpanel megnyitásához.

  11. Az a tulajdonság szűrők listán jelölje ki a termék jelölőnégyzetet.

  12. Az a keresési feltételek listában, kattintson < található elemek >. Kattintson a keresési feltételeket párbeszédpanel a Adja meg a keresett értéket listán jelölje ki Forefront Endpoint Protection 2010 a Windows 8.1 és a korábbi vagy a Windows Defender Windows 10 és újabb.

  13. Kattintson a OK zárja be a keresési feltételek párbeszédpanel, és kattintson Tovább.

  14. Az a tulajdonság szűrők listán jelölje ki a Superseded jelölőnégyzetet.

  15. Az a keresési feltételek listában, kattintson < található elemek >. Kattintson a keresési feltételek párbeszédpanel a Adja meg a keresett értéket listán jelölje ki nem.

  16. Kattintson a OK zárja be a keresési feltételek párbeszédpanel, és kattintson Tovább.

  17. A a értékelésének ütemezését a varázsló válassza Ütemterv futtatásának engedélyezése a szabály, majd adja meg az ütemezés, amellyel letölteni a definíciófrissítéseket. Legalább két órával után minden szoftverfrissítés pont szinkronizálási futtatásához a szabály beállítása Kattintson a Tovább gombra.

    System_CAPS_importantFontos

    A megfelelő teljesítmény érdekében a Configuration Manager a szervizcsomag nélküli, nem ütemezhető be a automatikus központi telepítési szabályok, amelyekre definíciófrissítéseket naponta egynél többször. A Configuration Manager SP1, nem ütemezhető az automatikus központi telepítési szabályok definíciófrissítéseket naponta több mint három alkalommal biztosításához.

  18. Az a telepítési ütemezés lapon a varázsló a következő beállításokat:

    • Idő alapján: jelölje be UTC Ha azt szeretné, hogy minden ügyfél telepítése a legújabb definíciókat egyszerre a hierarchiában. A tényleges telepítési idő a két órával ablak függően változik. Ez a beállítás nem ajánlott a legjobb.

    • Szoftver rendelkezésre álló idő: Adja meg a központi telepítési, ez a szabály által létrehozott a rendelkezésre álló időt. A megadott idő után az automatikus központi telepítési szabályt fut legalább egy órával kell lennie. Ez segít győződjön meg arról, hogy a tartalom rendelkezik-e elegendő időt a replikálása a terjesztési pontokat, a hierarchiában. Néhány definíciófrissítéseket kiterjedhetnek kártevőirtó motor frissítéseket, amelyek a terjesztési pontok eléréséhez tarthat.

    • Telepítési határidő: jelölje be lehető leghamarabb.

      System_CAPS_noteMegjegyzés

      A két órával időszakban egyszerre frissítést igénylő az összes ügyfelet megakadályozása software update határidejének különböző.

  19. Kattintson a Tovább gombra.

  20. Az a felhasználói élmény a varázsló, a a felhasználói értesítések listán jelölje ki elrejtése a szoftver Center és az értesítések. Ez biztosítja, hogy a definíciófrissítéseket csendes telepítése. Kattintson a Tovább gombra.

  21. Az a riasztások lapon a varázsló nem rendelkezik bármely értesítések konfigurálása.Endpoint Protection a Configuration Manager bármely riasztásokat lehet szükség. Kattintson a Tovább gombra.

  22. Az a Beállítások letöltése a varázsló, válassza ki a szükséges szoftverfrissítések letöltése viselkedést, és kattintson a lap Tovább.

  23. Az a központi telepítési csomag lapon a varázsló, válasszon ki egy meglévő központi telepítési csomagot, vagy hozzon létre egy új központi telepítési csomagot, a szoftver frissítési fájlok, a szabályhoz tartozó tartalmazza.

    System_CAPS_noteMegjegyzés

    Fontolja meg a definíciófrissítéseket elhelyezése egy csomagot, amely nem tartalmaz más szoftverfrissítések. Ez a beállítás a definíció csomag kisebb, amely lehetővé teszi, hogy a terjesztési pontok gyorsabban replikálása méretének marad.

  24. Az a terjesztési pontok a varázsló listájáról válassza ki egy vagy több terjesztési pontok, amelyhez ez a csomag tartalmát a program, és kattintson a lap Tovább.

  25. A a Letöltési hely a varázsló válassza szoftverfrissítéseket letölteni az interneten, és kattintson a Tovább.

  26. Az a nyelv lapon a varázsló, válassza a minden egyes tölthető le, és kattintson a frissítések nyelvi változatát Tovább.

  27. Végezze el az automatikus központi telepítési szabály létrehozása varázsló.

  28. Győződjön meg arról, hogy az új szabály jelenik meg a automatikus központi telepítési szabályok a csomópont a Configuration Manager konzol.

Használja a Windows Server Update Services (WSUS), amelyekre definíciókat

Ha a WSUS segítségével naprakészen a kártevőirtó definíciók, definíciófrissítéseket automatikus jóváhagyása konfigurálhatja. Bár használatával Configuration Manager szoftverfrissítések az ajánlott eljárás a naprakészen definíciókat, a WSUS ahhoz, hogy a felhasználónak manuálisan a frissített definíciójának kezdeményezhet módszerként is konfigurálhatja. A következő eljárásokat követve konfigurálja a WSUS egy definíciófrissítés forrása.

Frissítés a szinkronizálás konfigurálása

Konfigurálása Configuration Manager szinkronizálása a szoftverfrissítések Endpoint Protection definíciófrissítéseket, kövesse az alábbi eljárást.

Az Endpoint Protection definíciófrissítéseket a Configuration Manager szinkronizálása

  1. A Configuration Manager konzolján kattintson az Adminisztráció elemre.

  2. Az Adminisztráció munkaterületen bontsa ki a Helykonfiguráció csomópontot, majd kattintson a Helyek lehetőségre.

  3. Válassza ki a webhelyet, amely tartalmazza a szoftverfrissítési ponton. Az a Beállítások csoportjában kattintson Helyösszetevők konfigurálása, és kattintson a szoftverfrissítési pont.

  4. Az a besorolások lapján a Software Update pont összetevő-tulajdonságaiban párbeszédpanelen jelölje ki a definíciófrissítéseket jelölőnégyzetet.

  5. Adja meg a termékek WSUS frissítve:

    - A Windows 8.1 és a korábbi, a **termékek** lapján a **Software Update pont összetevő-tulajdonságaiban** párbeszédpanelen jelölje ki a **Forefront Endpoint Protection 2010** jelölőnégyzetet.
    
    - A Windows-10 és újabb, a **termékek** lapján a **Software Update pont összetevő tulajdonságai** párbeszédpanelen jelölje ki a **a Windows Defender** és **Windows technikai Preview 2** jelölőnégyzeteket.
    
  6. Kattintson a OK zárja be a Software Update pont összetevő-tulajdonságaiban párbeszédpanel megnyitásához.

Az alábbi eljárással konfigurálása Endpoint Protection frissíti, ha a WSUS-kiszolgáló nincs integrálva a Configuration Manager környezetben.

Az Endpoint Protection definíciófrissítéseket a különálló WSUS szinkronizálása

  1. Bontsa ki a WSUS-felügyeleti konzol számítógépek, kattintson a Beállítások, és kattintson a termékek és osztályozásokra.

  2. Adja meg a termékek WSUS frissítve:

    - A Windows 8.1 és a korábbi, a **termékek** lapján a **Software Update pont összetevő-tulajdonságaiban** párbeszédpanelen jelölje ki a **Forefront Endpoint Protection 2010** jelölőnégyzetet.
    
    - A Windows-10 és újabb, a **termékek** lapján a **Software Update pont összetevő tulajdonságai** párbeszédpanelen jelölje ki a **a Windows Defender** és **Windows technikai Preview 2** jelölőnégyzeteket.
    
  3. Az a besorolások lapján a termékek és osztályozásokra párbeszédpanelen jelölje ki a definíciófrissítéseket és frissítések jelölőnégyzeteket.

Leírások frissítései jóváhagyása

Endpoint Protection definíciófrissítéseket jóvá kell, és a rendszer le a WSUS-kiszolgáló, mielőtt a rendszer ajánlja fel az ügyfelek számára, hogy a rendelkezésre álló frissítések listáját. Ügyfelek csatlakozhatnak az alkalmazandó frissítések keresése, és kérjen a legújabb jóváhagyott definíciófrissítéseket a WSUS-kiszolgáló.

A meghatározásokat és a WSUS frissítések jóváhagyása

  1. A WSUS felügyeleti konzolján kattintson frissítések, és kattintson a minden frissítés vagy a frissítések jóváhagyása kívánt besorolás.

  2. A frissítések listában, kattintson a jobb gombbal a frissítés vagy a frissítések jóváhagyása telepítéshez, és kattintson a kívánt Jóváhagyás.

  3. Az a frissítések jóváhagyása párbeszédpanelen jelölje ki a számítógépcsoportot, amelyhez a frissítések jóváhagyása, és kattintson a kívánt telepítés jóváhagyott.

Manuális jóváhagyást, kívül is beállíthat egy automatikus jóváhagyás a szabály a leírásfrissítések és Endpoint Protection frissítések. Ez az automatikus jóváhagyása WSUS konfigurálja Endpoint Protection definíciófrissítéseket WSUS le.

Az automatikus jóváhagyási szabály konfigurálása

  1. A WSUS felügyeleti konzolján kattintson Beállítások, és kattintson a Automatikus jóváhagyások.

  2. Az a frissítési szabályok fülre, kattintson a új szabályt.

  3. Az a szabály hozzáadása párbeszédpanel 1. lépés: Jelölje ki a Tulajdonságok, válassza a Amikor frissítésre van-e az adott besorolást jelölőnégyzetet.

  4. Alatt 2. lépés: a tulajdonságok szerkesztéséhez, kattintson a bármely besorolás.

  5. Törölje a jelet az összes jelölőnégyzetből, kivéve, ha definíciófrissítéseket, és kattintson a OK.

  6. Az a szabály hozzáadása párbeszédpanel 1. lépés: Jelölje ki a Tulajdonságok, válassza a Amikor frissítésre van-e egy adott terméknél jelölőnégyzetet.

  7. Alatt 2. lépés: a tulajdonságok szerkesztéséhez, kattintson a bármely termék.

  8. Törölje a jelet az összes jelölőnégyzetből, kivéve, ha Forefront Endpoint Protection a Windows 8.1 és a korábbi vagy a Windows Defender Windows 10 és újabb, és kattintson a OK.

  9. A 3. lépés: Adja meg egy nevet, adja meg a szabály nevét, és kattintson a OK.

  10. Az a Automatikus jóváhagyások párbeszédpanelen jelölje ki a ellenőrizze az újonnan létrehozott szabály mezőbe, és kattintson a szabály futtatása a.

System_CAPS_noteMegjegyzés

Maximalizálja a teljesítmény a WSUS-kiszolgáló és az ügyfélszámítógépeken, a régi definíciójának visszautasítása frissíti. A feladat végrehajtásához az automatikus jóváhagyás verziók és érvényüket vesztett frissítések automatikus csökkenő úgy is konfigurálhatja. További tudnivalókért tekintse meg a a Microsoft Tudásbázis 938947.

Microsoft Update szolgáltatással kapcsolatos definíciókat letöltése

Leírások frissítései letölthető a Microsoft Update kiválasztásakor ügyfelek ellenőrizze-e a meghatározott időközönként a Microsoft Update webhely a definíciófrissítéseket a kártevőirtó házirendjének párbeszédpanel része.

Ez a módszer hasznos lehet, ha az ügyfél nem rendelkezik kapcsolódik-e a Configuration Manager webhely, vagy ha azt szeretné, hogy képes definíciófrissítéseket elindíthatja, hogy a felhasználók.

System_CAPS_importantFontos

Ügyfelek hozzáféréssel kell rendelkeznie ehhez a Microsoft Update az interneten, hogy ezt a módszert letölteni a definíciófrissítéseket.

A Microsoft Malware Protection Center használatával kapcsolatos definíciókat letöltése

Beállíthatja, hogy az ügyfelek definíciófrissítéseket letölthető a Microsoft Malware Protection Center. Ezzel a beállítással által Endpoint Protection ügyfelek számára a letölteni a definíciófrissítéseket, ha azok nem volt képes-e egy másik forrásból letölteni a frissítéseket. Lehet, hogy ezt a frissítés módszert hasznos, ha a probléma merült fel a Configuration Manager infrastruktúra, amely megakadályozza, hogy a kézbesítési frissítések.

System_CAPS_importantFontos

Ügyfelek ezt a módszert letölteni a definíciófrissítéseket, hogy az interneten a Microsoft Update hozzáféréssel kell rendelkeznie.

A hálózati megosztás definíciók letöltése

Manuálisan töltse le a legújabb definíció frissítéseket a Microsoft, és majd konfigurálása az ügyfelek számára, hogy ezek a definíciók letölteni a hálózat egy megosztott mappához. A felhasználók is elindíthatja definíciófrissítéseket a frissítés forrás használatakor.

System_CAPS_noteMegjegyzés

A megosztott mappához lehet letölteni a definíciófrissítéseket, az ügyfelek olvasási hozzáféréssel kell rendelkeznie.

Töltse le a meghatározására és a motor frissítéseket a fájlmegosztás tárolja a további tudnivalókért tekintse meg a telepíteni a legfrissebb Microsoft Forefront Security definíciófrissítéseket.

A fájlmegosztás definíciójának letöltések konfigurálása

  1. Kattintson a Configuration Manager konzolon az Eszközök és megfelelőség elemre.

  2. Az a Eszközök és megfelelőség munkaterületen bontsa ki a Endpoint Protection, és kattintson a kártevőirtó házirendek.

  3. Nyissa meg a tulajdonságlapjára a alapértelmezett kártevőirtó házirendjében vagy hozzon létre egy új kártevőirtó házirendjében. A kártevőirtó házirendek létrehozásával kapcsolatban további tudnivalókért tekintse meg a Hogyan hozhat létre, és a Endpoint Protection Configuration Manager központi telepítése a kártevőirtó házirendek.

  4. Az a definíciófrissítéseket szakasz kártevőirtó tulajdonságai párbeszédpanelen kattintson a beállítása adatforrás.

  5. Az a definíciójának Update adatforrásokhoz konfigurálása párbeszédpanelen jelölje ki fájlmegosztások UNC-frissítések.

  6. Kattintson a OK zárja be a definíciójának Update adatforrásokhoz konfigurálása párbeszédpanel megnyitásához.

  7. Kattintson a elérési utak beállítása. Kattintson a konfigurálása definíciójának frissítés UNC elérési utak párbeszédpanel hozzáadása egy vagy több UNC elérési utak a helyet, a definíció frissíti a fájlok egy hálózati megosztáson található mezőbe.

  8. Kattintson a OK zárja be a konfigurálása definíciójának frissítés UNC elérési utak párbeszédpanel megnyitásához.