Compartilhar via


Pré-requisitos para o Endpoint Protection no Configuration Manager

 

Aplica-se a: System Center 2012 R2 Endpoint Protection, System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 Endpoint Protection SP1, System Center 2012 Endpoint Protection, System Center 2012 R2 Configuration Manager SP1

Proteção de ponto de extremidade no System Center 2012 Configuration Manager tem dependências externas e no produto.

System_CAPS_importantImportante

Além dessas dependências, usar Proteção de ponto de extremidade no System Center 2012 Configuration Manager, você deve ter uma licença para Proteção de ponto de extremidade do System Center 2012.

Dependências externas para Gerenciador de Configurações

A tabela a seguir lista as dependências externas para executar Proteção de ponto de extremidade em Gerenciador de Configurações.

Dependência

Mais informações

Windows Server Update Services (WSUS) deve ser a sincronização de atualizações de software instalado e configurado para se você quiser usar Gerenciador de Configurações atualizações de software para fornecer atualizações de mecanismos e definições.

Consulte Pré-requisitos para atualizações de software no Configuration Manager.

Alguns métodos de atualização de definição exigem que os computadores cliente tenham acesso à Internet.

Se você usar qualquer um dos seguintes métodos para atualizar as definições em computadores cliente, o computador cliente deve ser capaz de acessar a Internet.

  • Atualizações distribuídas pelo Microsoft Update

  • Atualizações distribuídas do Microsoft Malware Protection Center

System_CAPS_importantImportante

Os clientes baixam atualizações de definição usando a conta interna do sistema. Você deve configurar um servidor proxy para essa conta permitir que esses clientes para se conectar à Internet. Você pode usar a diretiva de grupo do Windows para configurar um servidor proxy em vários computadores.

Um servidor SMTP para enviar alertas por email

Consulte a etapa 1 (opcional): A definir as configurações de Email para alertas do Como configurar alertas para o Endpoint Protection no Configuration Manager tópico.

Requisito de hotfix para implantar diretivas do Firewall do Windows.

Se você quiser implantar diretivas de Firewall do Windows em computadores que executam o Windows Server 2008 e Windows Vista Service Pack 1, você deve primeiro instalar Hotfix KB971800 nesses computadores.

Dependências do Configuration Manager

A tabela a seguir lista as dependências em Gerenciador de Configurações para executar Proteção de ponto de extremidade.

Dependência

Mais informações

Seu site de administração central ou primário autônomo deve estar executando System Center 2012 Configuration Manager e o Proteção de ponto de extremidade ponto de função de sistema de site instalado e configurado.

System_CAPS_importantImportante

A função de sistema de site do Endpoint Protection ponto deve ser instalada antes que você pode usar a proteção de ponto de extremidade. Ele deve ser instalado em apenas um servidor do sistema de site, e ele deve ser instalado na parte superior da hierarquia em um site de administração central ou um site primário autônomo.

Para obter mais informações sobre os requisitos para o Proteção de ponto de extremidade ponto de função do sistema de site, consulte o Requisitos do sistema de sites seção a Configurações com suporte para o Configuration Manager.

Para obter mais informações sobre como instalar a função do sistema de site, consulte Como configurar o Endpoint Protection no Configuration Manager.

Uma função de sistema de site do ponto de atualização de software deve ser instalada e configurada para fornecer atualizações de definição se desejar usar Gerenciador de Configurações atualizações de software para fornecer atualizações de mecanismos e definições.

Para obter mais informações sobre os requisitos para a função de sistema de site do ponto de atualização do software, consulte o Requisitos do sistema de sites seção a Configurações com suporte para o Configuration Manager.

Para obter mais informações sobre como instalar a função do sistema de site e configurá-lo para Proteção de ponto de extremidade, consulte Configurando atualizações de software no Configuration Manager e Como configurar o Endpoint Protection no Configuration Manager.

Configurações de cliente que instalar o Proteção de ponto de extremidade cliente e configurar a proteção de ponto de extremidade

Para obter informações sobre os requisitos de sistema para o Proteção de ponto de extremidade client, consulte o Requisitos do computador cliente no Configurações com suporte para o Configuration Manager tópico.

Para obter mais informações sobre como configurar as configurações de cliente Proteção de ponto de extremidade, consulte Etapa 5: Configurar configurações personalizadas para o Endpoint Protection no Como configurar o Endpoint Protection no Configuration Manager tópico.

Do ponto de função de sistema de site deve ser instalada antes de reporting services Proteção de ponto de extremidade os relatórios podem ser exibidos.

Consulte Relatórios no Configuration Manager.

Permissões de segurança para gerenciar Proteção de ponto de extremidade

Você deve ter as seguintes permissões de segurança para gerenciar Proteção de ponto de extremidade:

  • Para criar e gerenciar assinaturas Proteção de ponto de extremidade alertas: criar, Excluir, modificar, leitura, definir escopo de segurança para o inscrição de alerta objeto.

  • Para criar e modificar alertas para Proteção de ponto de extremidade: criar, Excluir, modificar, Modificar relatório, leitura, Executar relatório para o alertas objeto.

  • Para criar e modificar políticas de antimalware: criar, Excluir, modificar, Modificar padrão, Modificar relatório, leitura, leitura padrão, Executar relatório para o política Antimalware objeto.

  • Para implantar configurações de antimalware e diretivas de Firewall do Windows em computadores: segurança de auditoria, Excluir, implantar políticas de Antimalware, implantar diretivas de Firewall, impor segurança, leitura, ler recurso para o coleção objeto.

  • Para exibir e gerenciar Proteção de ponto de extremidade no Gerenciador de Configurações console: leitura permissões para o Site objeto.

  • Para criar e modificar políticas de Firewall do Windows: Criar política, Excluir diretiva, Modificar política, diretiva leitura, ler configurações para o diretiva do Firewall do Windows objeto.

O Proteção de ponto de extremidade Manager função de segurança inclui essas permissões são necessárias para gerenciar Proteção de ponto de extremidade em Gerenciador de Configurações.

System_CAPS_noteObservação

Para executar as ações a seguir, você deve ser um membro do administrador completo função de segurança.

  • Configurar o Proteção de ponto de extremidade função de sistema de site do ponto.

  • Configure notificação de email para alertas do Endpoint Protection.

Para obter mais informações, consulte Configurar administração baseada em funções no tópico Configurando a segurança do Configuration Manager.