Sdílet prostřednictvím


Předpoklady pro Endpoint Protection v produktu Configuration Manager

 

Rozsah platnosti: System Center 2012 R2 Endpoint Protection, System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 Endpoint Protection SP1, System Center 2012 Endpoint Protection, System Center 2012 R2 Configuration Manager SP1

Endpoint Protection v System Center 2012 Configuration Manager má vnější závislosti a závislosti v produktu.

System_CAPS_importantDůležité

Kromě tyto závislosti, chcete-li použít Endpoint Protection v System Center 2012 Configuration Manager, musí mít licenci pro Ochrana koncového bodu System Center 2012.

Externí závislosti na Configuration Manager

V následující tabulce jsou uvedeny vnější závislosti pro spuštění Endpoint Protection v Configuration Manager.

Závislost

Další informace

Windows Server Update Services (WSUS), pokud chcete použít, musí být synchronizace aktualizací softwaru nainstalována a konfigurována pro Configuration Manager aktualizace softwaru k poskytování aktualizace definice a modul.

Viz část Nezbytné podmínky pro aktualizace softwaru v nástroji Configuration Manager.

Některé metody aktualizace definice vyžadovat, aby klientské počítače měly přístup k Internetu.

Pokud použijete některou z následujících způsobů aktualizace definic v klientských počítačích, v klientském počítači musí být schopen získat přístup k Internetu.

  • Aktualizace distribuované z webu Microsoft Update

  • Aktualizace distribuovat z Microsoft Malware Protection Center

System_CAPS_importantDůležité

Klienti stahovat aktualizace definicí pomocí předdefinovaného systémového účtu. Je nutné nakonfigurovat proxy server pro tento účet chcete-li povolit tito klienti pro připojení k Internetu. Při konfiguraci proxy serveru na více počítačů, které můžete zásad skupin systému Windows.

Server SMTP, pokud chcete odeslat e-mailových výstrah

Naleznete v kroku 1 (volitelné): Konfigurace nastavení e-mailů pro výstrahy za Postup konfigurace oznámení pro Endpoint Protection v produktu Configuration Manager tématu.

Oprava hotfix požadavek k nasazení zásad brány Windows Firewall.

Pokud chcete nasadit zásady brány Windows Firewall k počítačům se systémem Windows Server 2008 a Windows Vista Service Pack 1, je nutné nejprve nainstalovat opravy Hotfix KB971800 v těchto počítačích.

Závislosti nástroje Configuration Manager

V následující tabulce jsou uvedeny závislosti v rámci Configuration Manager pro spuštění Endpoint Protection.

Závislost

Další informace

Váš web samostatnou primární nebo centrální správy musí být spuštěna System Center 2012 Configuration Manager a mít Endpoint Protection bodu roli systému webu nainstalovat a nakonfigurovat.

System_CAPS_importantDůležité

Roli systému webu bodu Endpoint Protection musí být nainstalována, abyste mohli používat Endpoint Protection. Musí být nainstalována na jeden server webového systému pouze a musí být nainstalována v horní části hierarchii na webu Centrální správy nebo samostatnou primární lokalitu.

Další informace o požadavcích na Endpoint Protection bodu roli systému webu, naleznete v tématu Požadavky na systém lokality část Podporované konfigurace pro Configuration Manager.

Další informace o instalaci této roli systému webu, naleznete v tématu Jak lze nakonfigurovat Endpoint Protection v produktu Configuration Manager.

Je nutné nainstalovat a nakonfigurovat tak, aby poskytovat aktualizace definicí, pokud chcete použít roli bodu aktualizace softwaru webu systému Configuration Manager aktualizace softwaru k poskytování aktualizace definice a modul.

Další informace o požadavcích na pro roli systému webu bodu aktualizace softwaru, naleznete Požadavky na systém lokality část Podporované konfigurace pro Configuration Manager.

Další informace o tom, jak tuto roli systému webu nainstalovat a nakonfigurovat ji pro Endpoint Protection, naleznete v části Konfigurace aktualizací softwaru v nástroji Configuration Manager a Jak lze nakonfigurovat Endpoint Protection v produktu Configuration Manager.

Nastavení klienta, které nainstalovat Endpoint Protection klienta a nakonfigurujte Endpoint Protection

Informace o systémových požadavcích aplikace Endpoint Protection klienta, podívejte se na téma Požadavky počítačového klienta v Podporované konfigurace pro Configuration Manager tématu.

Další informace o tom, jak konfigurovat nastavení klienta pro Endpoint Protection, naleznete v části Krok 5: Nakonfigurujte vlastní nastavení klienta aplikace Endpoint Protection v Jak lze nakonfigurovat Endpoint Protection v produktu Configuration Manager tématu.

Službu reporting services roli systému webu bodu musí být nainstalován před Endpoint Protection sestavy lze zobrazit.

Viz část Vytváření sestav v nástroji Configuration Manager.

Oprávnění zabezpečení pro správu Endpoint Protection

Musí mít následující oprávnění zabezpečení ke správě Endpoint Protection:

  • K vytvoření a Správa odběrů Endpoint Protection výstrahy: Create, Odstranit, Změnit, čtení, nastavit zabezpečení rozsah pro přihlášení k odběru upozornění objektu.

  • Vytvářet a upravovat výstrahy pro Endpoint Protection: Create, Odstranit, Změnit, Změnit sestavu, čtení, Spustit sestavu pro výstrahy objektu.

  • Vytvářet a upravovat antimalwarových zásad: Create, Odstranit, Změnit, změnit výchozí, Změnit sestavu, čtení, čtení výchozí, Spustit sestavu pro antimalwarových zásad objektu.

  • K nasazení do počítačů antimalwarových a zásady brány Windows Firewall: auditu zabezpečení, Odstranit, nasazení antimalwarových zásad, nasadit zásady brány Firewall, vynutit zabezpečení, čtení, zdrojů pro čtení pro kolekce objektu.

  • K zobrazení a správě Endpoint Protection v Configuration Manager konzoly: čtení oprávnění pro webu objektu.

  • Vytvářet a upravovat zásady brány Windows Firewall: vytvořit zásadu, Odstranit zásadu, Upravit zásady, pro čtení zásad, nastavení pro čtení pro zásad brány Windows Firewall objektu.

Endpoint Protection Manager role zabezpečení obsahuje tato oprávnění, které jsou nezbytné ke správě Endpoint Protection v Configuration Manager.

Poznámka

Chcete-li provést následující akce, musí být členem skupiny Úplná správce roli zabezpečení.

  • Konfigurace Endpoint Protection bodu roli systému webu.

  • Konfigurace e-mailové oznámení pro výstrahy Endpoint Protection.

Další informace naleznete v části Konfigurace správy na základě rolí v tématu Konfigurace zabezpečení v nástroji Configuration Manager.

Viz také

Plánování pro Endpoint Protection v produktu Configuration Manager