在第一部分的实验中,我准备并安装了SCCM 2012独立主站点。

链接:http://xutonglin.blog.51cto.com/8549515/1362338

在第二部分的实验中,我只要示范了SCCM 2012管理管理控制台的配置。

链接:http://xutonglin.blog.51cto.com/8549515/1362847

-------------------------------------------------------------------------------------------------------

实验环境:

wKiom1MMv-Xxw0ciAAIAs-wCgwc881.jpg

-------------------------------------------------------------------------------------------------------

       Endpoint Protection能够帮助PC抵御恶意软件,例如病毒、间谍软件和其它可能对计算机有害的软件。提供三种方式来提高计算机的安全性:实时保护、扫描选项、检测。

       Endpoint Protection需要经常性的定义更新其病毒库、杀毒引擎和信息库,以保证提供最佳的安全性,而定义更新是通过软件更新点SUP来实现的。所以Endpoint Protection整个应用的实现过程跟SUP是息息相关的。

本节一共包括4个模块来组合成整个Endpoint Protection部署到应用的全过程。

1.添加软件更新点。

2.添加站点服务器角色“Endpoint Protection点”。

3.创建“自定义客户端设置”。

4.创建“反恶意软件策略”。

------------------------------------------------------------------------------------------------

1.添加软件更新点。

打开SCCM 2012管理控制台,点击“管理”——“概述”——“站点配置”——“服务器和站点系统角色”——“添加站点系统角色”。

wKiom1MMwGnj-Q1OAANvaiLdRV4375.jpg

实验环境只有一台站点系统服务器SCCM1,所以这里不需要选择,直接下一步。

wKiom1MNSuuCP4GbAAJxJhwF8QQ553.jpg

选择“软件更新点”。

wKiom1MNSvmSVq4DAAIfihgPZJI817.jpg

指定软件更新点设置。wKioL1MNSt2xLTw3AAJ3Om8IHYI978.jpg

指定活动软件更新点设置。由于前面章节在安装WSUS时使用的是“自定义网站”,所以这里选择"WSUS配置为自定义网站"。wKiom1MNSxrDLZAuAAIr1R6OeaU680.jpg

域中没有上游服务器,直接选择“从Microsoft Update同步”。

wKiom1MNTIyDwCRMAAKYE3L9wpI728.jpg

设置同步计划,这里的设置因环境而异。

wKiom1MNTJzyJKhmAAIlBvoebsQ445.jpg

设置“被取代软件更新行为”。

wKioL1MNTIGwhVAtAAKJnHus86s316.jpg

选择要同步的软件更新分类,这里一定需要选择“Definition Updates”。这个“定义更新”是用来更新Endpoint Protection的。

wKiom1MNTLDyJmJMAAHT5R4J40Y011.jpg

选择需要同步的产品,这里除了需要选择网络环境当中必须的软件更新外,特别注意需要勾选“Forefront EndpointProtection 2010”,这个就是用于定义更新System Center 2012 EndpointProtection。wKioL1MNTJWzh7PcAAIFcYyGn9Y480.jpg

选择同步语言。

wKiom1MNTNny2p9yAAIPNTLp8iw973.jpg

完成安装,点击关闭退出向导。

wKioL1MNTL6T29msAAJH7jvPer0138.jpg

2.添加站点服务器角色“Endpoint Protection点”。

打开SCCM 2012管理控制台,点击“管理”——“站点配置”——“服务器和站点系统角色”——“添加站点系统角色”。

wKiom1MNTYWAT4NSAAQyLOi4FvY345.jpg

选择即将安装该站点角色的服务器,我们只有一台站点服务器,所以默认下一步。wKioL1MNTWjQTS-KAAJxAfir5Bc274.jpg

选择Endpoint Protection点,点击下一步。wKiom1MNTZnAlHU0AAJhiQ-MbGw512.jpg

阅读条款并且同意条款:wKioL1MNTX7RQBURAAQYnEkAxdY343.jpg

完成安装:wKiom1MNTa7RmHrVAAJUWiURrxA921.jpg

等待一会,将看到System Center 2012 Endpoint Protection出现在SCCM1站点服务器上:wKioL1MNTZHBzt0TAATDc2AUut8602.jpg

接下来配置Endpoint Protection警报,警报可以通过SCCM 2012管理控制台显示警报信息,也可以配置警报通知邮件来通知相关的用户。

打开SCCM 2012管理控制台,点击“管理”——“概述”——“站点配置”——“站点”——“设置”——“电子邮件通知”。

wKioL1MNTZzj5b0gAAPig9sM3Pg320.jpg

实验环境没有架设邮件服务器,所以这里设置不了,后面实验架设了邮件服务器再来测试这个功能。

wKiom1MNToeAH8daAAKvGasTk38273.jpg

接下来设置Endpoint Protection的设备集合警报,首先要设置特定集合,并将该集合添加到警报成员当中。

创建设备集合Endpoint Protection。wKioL1MNTmugy2iwAAH63VpQFJA354.jpg

使用直接查询规则添加client1客户端。

wKiom1MNTrTT5Qj_AAJvZy3TtfM337.jpg

完成Endpoint Protection设备集合的创建。wKioL1MNTpeidysrAAG9mKadAgo006.jpg

打开新创建的设备集合“Endpoint Protection”属性,切换到“警报”。启用设备集合警报。wKiom1MNTsiQLEr8AARGZJaKTME393.jpg

点击“警报”选项卡页面“添加”按钮。设置客户端状态属性和Endpoint Protection属性。wKioL1MNTsjzMFbyAAUwDuS-zHI709.jpg

点击确定完成Endpoint Protection针对设备集合警报的设置。wKiom1MNTvyTQ6UTAATmD1jGHAM659.jpg

由于Endpoint Protection是通过软件更新点SUP来定义更新和同步的,所以需要配置软件更新点SUP设置。所以这也是我将SUP和Endpoint Protection放在同一节讲解的原因。wKioL1MNTuXQHKobAAPYuervxOc850.jpg

勾选产品“Forefront EndpointProtection 2010”。点击确定。

wKioL1MNTznD4dVTAAMb6lTtQC0054.jpg

设置“同步计划”。wKiom1MNT2mDuS4kAARFh5seIjw962.jpg

设置“取代规则”。wKioL1MNT06D_ZkhAARq8KbI1PE036.jpg

运行软件更新同步。wKiom1MNT3_RxGFIAAMkuWEsHRU042.jpg

查看软件更新同步状态:

wKioL1MNT8-iTdD-AASKw-BLb0M774.jpg

创建软件更新自动部署规则。软件更新自动部署规则是SCCM 2012一大主要功能,能够实现Microsoft产品自动周期检测更新。

wKiom1MNUBXj7JaWAAKEJqyaJjk434.jpg

设置规则名称。wKiom1MNUCTBRQkDAAKN7Q-RpK8165.jpg

添加属性筛选器“发布或修订日期”。wKioL1MNUAqRprOCAAIHpOBvaI0291.jpg

设置属性筛选器“发布或修订日期”的搜索条件。wKiom1MNUDnygIpNAAJGwhz3GaM428.jpg

同样操作添加属性筛选器“产品”。wKiom1MNUEGDkY6UAAIbuAmhoNY796.jpg

选择属性筛选器“产品”的搜索条件“Forefront EndpointProtection 2010”。点击下一步。wKioL1MNUCSiV0d3AALiPMK7K4c564.jpg

设置规则生效时间和运行计划:

wKioL1MNUDmDTuYkAAJBvqyekuQ132.jpg

选择UTC时间校对,并且设置软件可用时间。wKiom1MNUGfR_NgPAALoFKcjaHM772.jpg

设置用户体验设置:wKioL1MNUErRLPleAAJjaPo4VNY198.jpg

设置更新警报:wKiom1MNUHmxRL5BAALNMHuiS9k666.jpg

设置软件更新下载行为:wKiom1MNUIWwOze9AAJ6kCuPrjI136.jpg

定义自动部署规则的部署包,而且该部署包是需要去放在可用的共享网络路径上的,所有首先我们将在SCCM1服务器上的D盘中去创建共享文件夹Resource,给予Everyone读取权限,并且在resource下创建子文件夹Endpoint Protection。wKioL1MNUGew2xItAAL_s2X9ePk918.jpg

自定义自动部署规则包名称和网络共享路径。wKiom1MNUJeAGpwvAAJjq_DQ77w902.jpg

将自定义规则部署包放置到分发点上。wKiom1MNUK2TaVLUAAHOSTVIY-o732.jpg

选择下载更新位置:

wKiom1MNUMHjMpIeAAJaNxm6weE019.jpg

选择更新文件语言:wKioL1MNUKSDyBYHAAJOdbILGxw801.jpg

完成设置向导,点击关闭。wKiom1MNUNOhoE8yAALZeszJtYQ954.jpg

查看新建的endpoint protection部署包:wKioL1MNULeAxZmbAAQTCXdbLDs812.jpg

查看新创建的endpoint protection自动部署规则:

wKiom1MNUTySEcyIAAOmByFVE0A712.jpg

选择Endpoint protection自动部署规则,点击“立即运行”。

wKiom1MNUPPjBu73AAPN--Z6kEY956.jpg

3.创建“自定义客户端设置”。

SCCM 2012管理控制台有一个默认的“默认客户端设置”。我们一般不修改这个配置,因为该默认客户端设置影响着ConfigMgr2012层次结构中发现到的所有设备。对于Endpoint Protection一般新创建专用的自定义客户端设置。而且最好的做法是在设备集合中也创建相关Endpoint Protection专用的设备集合。跟AD组策略与组织单位的关系很相似。我在上一节已经是创建了设备集合“Endpoint Protection”。

wKioL1MNUZzy-9w9AAUo5f0GWtM568.jpg

打开“管理”——“客户端设置”——“创建自定义客户端设备设置”。定义名称为“Endpoint Protection”,勾选自定义设置“Endpoint Protection”。wKioL1MNUabBIGekAALks54J3WU744.jpg

选择自定义客户端设置“Endpoint Protection”右键属性。wKiom1MNUdbgEY1QAATQ5xVgz0Y956.jpg

修改设备设置属性,点击确定完成。wKiom1MNUd_S0ixOAATzYiAxaZM116.jpg

完成自定义客户端设备创建后需要将该配置关联到相关的设备集合。在SCCM2012中使用的是“部署”。右键“部署”。wKioL1MNUcOR37OTAATYUF5dRlM837.jpg

选择设备集合“Endpoint Protection”。wKioL1MNUc2A8grHAASQzjUP9Xs670.jpg

由于现在设备集合“Endpoint Protection”中成员之一Client1.所以只有Client1会在一段时间后自动安装上Endpoint Protection 2012软件。wKiom1MNUgShnR25AARrCUhCzgY758.jpg

4.创建“反恶意软件策略”。

反恶意软件策略是用于控制Endpoint Protection客户端扫描计划和定义更新方式。打开SCCM 2012管理控制台。点击“资产和符合性”——“Endpoint Protection”——“反恶意软件策略”。wKioL1MNUejgH7vbAAPffNpjRmw909.jpg

切换到“计划扫描”,启用检查最新定义更新。wKiom1MNUhrRb29oAATy_xHwBZc296.jpg

切换到“扫描设置”,根据需要修改相关的设置。wKioL1MNUgLgesxtAARZQE1YYvk104.jpg

切换到“定义更新”,点击右侧“设置源”。修改设置源。wKiom1MNUjTB9Q9GAARfN50Mid0047.jpg

将新创建的反恶意软件策略部署到设备集合“Endpoint Protection”中。wKioL1MNUh2Du3pYAAT1wr5mj-A953.jpg

选择部署的设备集合“Endpoint Protection”。wKioL1MNUjWAypGnAARKId9KiJk963.jpg

查看部署情况:wKioL1MNUkLCKZn_AAUTPRlUr_c948.jpg

至此,我们就完成了System Center Endpoint Protection2012的部署和应用,通过创建“自定义客户端设置”来定义Endpoint Protection的安装方式。通过创建“自定义反恶意软件策略”来定义Endpoint Protection的扫描方式和更新方式。