Microsoft로 로그인
로그인하거나 계정을 만듭니다.
안녕하세요.
다른 계정을 선택합니다.
계정이 여러 개 있음
로그인할 계정을 선택합니다.

2015 년 4 월에서에서 SCEP 기능에 대 한 Lync 룸 시스템에 대 한 업데이트

이 새로운 기능은 Windows Embedded 방화벽 보호, AppLocker 쓰기 필터 구성 된 기존 Lync 룸 시스템 (LRS) 보안 설계를 보완 합니다. 시스템 관리자가 쉽게 온/오프 토글 스위치를 사용 하 여 Microsoft 시스템 센터 끝점 보호 (SCEP) LRS에를 사용할 수 있습니다. LRS에서 SCEP 기능 독립적으로 실행할 수 및 백 엔드 서버 통합이 필요 하지 않습니다. 마지막으로, LRS 배포 없이 직접 인터넷에 연결 된 개인 네트워크 환경에 추가 계획과 준비 SCEP 맬웨어 서명 업데이트가 Windows Server 업데이트 서비스 (WSUS)를 통해 사용할 수 있도록 필요 합니다. UNC 파일 공유에 저장 된 서명 업데이트가 지원 되지 않습니다는 4 월 2015 LRS 업데이트.

SCEP 활성화 하는 방법

SCEP LRS 인터넷 연결에 사용 합니다.

SCEP 따르기 4 월 2015 LRS를 적용 한 후 아래이 단계를 업데이트는 인터넷 연결 LRS에 사용할 수 있도록 (15.13.2 업데이트 또는 이후 버전):

  1. 시스템 관리자는 LRS 관리자 (admin) 모드를 입력 합니다.

  2. 시스템 설정 탭을 클릭 하 고 온/오프 스위치는 시스템, 끝점 보호 센터 바이러스 백신 보호를 찾습니다.

  3. 스위치를 "on" 위치로 전환 합니다. 그런 다음, LRS는 시스템 관리자는 최종 사용자 사용권 계약 (EULA) 묻는 메시지가 나타납니다.

  4. 사용권 계약에 동의 하 고 적용 및 다시 시작를 클릭 합니다. 그런 다음 SCEP 보호 활성화 됩니다.

기본적으로 동일한 방법으로 나중에 스위치를 "off" 위치로 LRS 관리자 모드로 전환 대 SCEP 보호 해제할 수 있습니다.

SCEP 활성화 되는 즉시 검색 시간 매일 오전 2 시 설정 됩니다. 기본적으로이 이름은.입니다. 검색 시간 일일 검색 시간 드롭 다운 메뉴에서 동일한 사용자 인터페이스에서를 구성할 수 있습니다. LRS 인터넷에 연결 된 장치에 이제 완벽 하 게 구성 및 SCEP 실행할 준비가 되었습니다.

참고: 매일 검색 시간 컨트롤에 있는 업데이트 모드 선택 작동 하지 않습니다 현재 시간에 무시 해야 합니다.

SCEP LRS에 개인 네트워크 환경에서 사용

SCEP LRS 장치 없이 직접 인터넷 연결을 개인 네트워크 환경에 배포 되는 있도록 WSUS 설치 프로그램 수행와 시스템 관리자는 앞에서 설명한 SCEP 기능을 활성화 한 후 SCEP 서명 업데이트를 처리 하도록 구성 합니다.

참고: 4 월 2015 LRS에 대 한 UNC 파일 공유에 저장 되어 있는 SCEP 서명 업데이트를 사용할 수 없습니다 업데이트 합니다.

WSUS LRS SCEP 기능을 설정 하려면 다음과이 같이 하십시오.

참고: 참조 "ForeFront 끝점 보호 2010" (FEP) 여기 참조 LRS SCEP 기능 하 고 같은 의미로의 생각할 수 있습니다.

  1. Windows Server 2008 r 2에서 WSUS 및 웹 서버 (IIS) 서버 관리자에서 역할을 추가 합니다.

  2. 서버 관리자를 엽니다.

  3. 역할 찾기 > 영문 > 옵션입니다.

  4. WSUS 서버 구성 마법사를 실행 하 고 여기에 나열 된 설정을 선택 합니다.

    • Microsoft Update 서버에서 동기화

    • 동기화 할 때 프록시 서버를 사용 합니다. 적절 한 프록시 서버 이름과 포트 번호를 설정 하 고 연결을 시작 합니다.

    • 언어: 영어

    • 제품: 모두 지우기 선택한 Forefront에서 Forefront 끝점 보호 2010 을을 선택 합니다.

    • 분류: 업데이트정의 업데이트 를 선택 합니다.

    • 동기화 일정: 자동으로 동기화 합니다. 그런 다음 초기 동기화를 시작 하 고 완료.

  5. 역할 찾기 > 영문 > 동기화합니다. 그런 다음 동기화에 성공 했는지 확인 합니다.

  6. 역할 찾기 > 영문 > 서비스 업데이트 > 업데이트합니다. 그런 다음 업데이트 를 마우스 오른쪽 단추로 클릭 하 고 새 업데이트 보기를 클릭 합니다.

  7. 업데이트는 특정 분류를 선택 합니다. 다음만 정의 업데이트를 선택 하 고 모두 지우기를 클릭 합니다.

  8. 특정 제품에 대 한 업데이트를 선택 합니다. 어떤 제품선택 하 고만 ForeFront 끝점 보호 2010 Forefront에서 선택 하 고 모두 지우기를 클릭 합니다.

  9. FEP 같은 이름을 지정 합니다. FEP 라는 노드가 업데이트에서 생성 됩니다.

  10. FEP노드를 두 번 클릭 합니다. 선택 승인 기대 되는 모든 상태를 거절->-> 모든 새로 고침 및.

  11. 사용 가능한 모든 FEP 업데이트 표시 됩니다. 모든 업데이트를 선택 하 고, 마우스 오른쪽 단추로 다음 모든 컴퓨터에 대 한 승인.

이제 WSUS 서버를 LRS 장치로 SCEP 서명 업데이트를 처리 하기 위해 준비.

참고: IIS를 실행 하는 서버가 WSUS를 설치 하 고 네트워크의 모든 위치에서 사용할 수 있는 장치에 설치 되어 있는지 확인 하십시오. IIS 서버 관리자 아래에 표시 됩니다. 그런 다음 네트워크의 모든 장치에서 http://Server 브라우저에서 실행 합니다. 또는 IIS를 실행 하는 서버의 C:\inetpub\wwwroot에 "모든 사람 읽기" 액세스가 있는지 확인 하십시오. 따라서 모든 장치 IIS를 실행 하는 서버에 연결할 수 있는지 확인 합니다.

I mportant WSUS를 설정 하면 FEP (SCEP) 서명 업데이트에만 적용 해야 합니다 있지만 Windows 업데이트 합니다. Windows 업데이트 하지 현재 Lync 룸 시스템 업데이트 메커니즘을 통해 관리 되는 WSUS 기능 부여. 다운로드 Windows WSUS 통해 업데이트 LRS 장치에서 예기치 않은 동작이 발생할 수 있습니다 필요 하지 않습니다. LRS 단위 분리 되도록 시스템 관리자는 WSUS만 적용 FEP (SCEP) 서명 업데이트. 방식에서 명시적으로 LRS 장치 WSUS 서버에서 별도 컴퓨터 그룹에 추가 하 고 FEP (SCEP) 서명 업데이트 되지만 Windows 업데이트 하지만 추진 하는 규칙을 설정 하 여이 수행할 수 있습니다. 이렇게 하려면, 다음 단계를 수행하십시오.

Windows Server 2008 r 2



  1. 역할 찾기 > 영문 > 업데이트 서비스 > 컴퓨터 > 모든 컴퓨터 > 컴퓨터 그룹 추가...LRSGroup와 같은 새 컴퓨터 그룹의 이름을 지정 합니다.

  2. 모든 LRS 장치를 선택 하 고 LRSGroup 참가 등록을 변경 하려면 마우스 오른쪽 단추로 클릭 합니다.

  3. 역할 찾기 > 영문 > 업데이트 서비스 > 컴퓨터 > 옵션 > 자동 승인규칙을 만듭니다. 이렇게 하려면, 다음 단계를 수행하십시오.

    1. 특정 제품에 대 한 업데이트는선택, 모든 제품 에서 업데이트 되 면 속성을 편집 합니다. 제품을 클릭 합니다. 그런 다음, 모두 선택 취소 선택한 후 Forefront 끝점 보호 2010 만.

    2. 확인을 클릭합니다. 이제 Forefront 끝점 보호 2010에서 업데이트 되는.

    3. 모든 컴퓨터에 대해 업데이트 승인 속성을 편집 합니다. 그런 다음 모든 컴퓨터의 선택을 취소 하 고는 모든 컴퓨터 속성을 선택 합니다. 그런 다음 모든 컴퓨터를 선택 취소 하 고 만들어진 LRSGroup만을 선택 합니다.


    참고 WSUS에서 제품을 선택 하면 포함 된 Windows 7 없습니다 선택 되어 있는지 확인 합니다. 그렇지 않으면, Windows 업데이트를 눌러 원하지 않는 효과가 발생 합니다. LRS 장치 FEP (SCEP) 서명 업데이트를 받아야만 합니다.

WSUS 서버를 설정한 후 다음이 단계를 수행 합니다.

  1. LRS, 관리자 모드를 입력 합니다.

  2. 웹 업데이트 탭을 WSUS 서버 옵션을 선택 하 고 우리의 대 http://server (개인 네트워크에 사용 되는 이름을 사용 하 여 바꾸기 서버)에서 WSUS/IIS 서버 이름을 지정 합니다.

  3. 적용 및 다시 시작을 클릭 합니다.

LRS 장치는 다시 시작 하 고 회의 모드를 입력 합니다. SCEP 서명 업데이트 LRS 장치에 WSUS 서버에서 가져와서 합니다.  SCEP 서명은 최신 버전으로 업데이트 됩니다. 또한 시스템 관리자가 지정 된 시간에 매일 검색이 발생 합니다.

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.

이 정보가 유용한가요?

언어 품질에 얼마나 만족하시나요?
사용 경험에 어떠한 영향을 주었나요?
제출을 누르면 피드백이 Microsoft 제품과 서비스를 개선하는 데 사용됩니다. IT 관리자는 이 데이터를 수집할 수 있습니다. 개인정보처리방침

의견 주셔서 감사합니다!

×