Iniciar sessão com a Microsoft
Iniciar sessão ou criar uma conta.
Olá,
Selecione uma conta diferente.
Tem várias contas
Selecione a conta com a qual pretende iniciar sessão.

Sobre a funcionalidade de SCEP de 2015 de Abril de actualização para o sistema de sala Lync

Esta nova funcionalidade completa a estrutura de segurança Lync sala sistema (LRS) existente de protecção por firewall incorporado do Windows AppLocker e filtros de escrita. Os administradores de sistema facilmente podem activar o Microsoft System Center ponto final de protecção (SCEP) no LRS utilizando um parâmetro de ligar/desligar Activar/desactivar. A funcionalidade SCEP do LRS pode executar em modo autónoma e não requer a integração do servidor back-end. Finalmente, implementações de LRS em ambientes de rede privada que tenham sem ligação directa à Internet requerem algum planeamento adicionais e preparação para activar as actualizações de assinatura de software malicioso SCEP através do Windows Server Update Services (WSUS). Actualização de assinaturas que são armazenados em partilhas de ficheiro UNC não é suportada para o de Abril de 2015 LRS update.

Como activar o SCEP

Activar SCEP na ligação à Internet LRS

Para activar o SCEP sobre uma LRS de ligação à Internet, siga estes passos depois de aplicar a LRS de 2015 de Abril de actualização (15.13.2 actualização ou versões posteriores):

  1. Introduza o modo de administração de LRS (admin.) como um administrador de sistema.

  2. Clique no separador Definições de sistema e, em seguida, localize a protecção antivírus do System Center Endpoint Protection ligado/desligado parâmetro.

  3. Activar ou desactivar o parâmetro para a posição "ligado". Em seguida, LRS irá pedir ao administrador do sistema com um contrato de licença do utilizador final (EULA).

  4. Aceitar os termos do EULA e, em seguida, clique em aplicar e reinicie. Em seguida, a protecção de SCEP está activada.

Basicamente da mesma forma, protecção SCEP posterior pode ser desactivada alternando mudar para a posição "off" no modo de administração LRS.

Logo que SCEP estiver activada, o tempo de pesquisa diária é definido às 2:00. Este comportamento ocorre por predefinição. O tempo de digitalização é configurável na mesma interface de utilizador no menu pendente do Tempo de pesquisa diária . O dispositivo LRS ligado à Internet está agora totalmente configurado e pronto para executar SCEP.

Nota As selecções de Modo de actualização que estão localizadas sob o controlo de Tempo diária de pesquisa não estão funcionais e devem ser ignoradas neste momento.

Activar SCEP no LRS em ambientes de rede privada

Para activar SCEP em dispositivos LRS que são implementados em ambientes de rede privada sem uma ligação directa à Internet, o programa de configuração do WSUS tem de ser efectuado e configurado para processar actualizações de assinaturas SCEP depois de um administrador de sistema activa a funcionalidade SCEP descrita anteriormente.

Nota Actualizações de assinaturas SCEP são armazenadas na partilha de ficheiros UNC não são suportadas para o LRS de 2015 de Abril de actualização.

Para definir os WSUS para a funcionalidade de LRS SCEP, siga estes passos:

Nota Referências de "ForeFront Endpoint Protection 2010" (FEP) aqui referem-se a funcionalidade de LRS SCEP e podem ser consideradas alternadamente.

  1. No Windows Server 2008 R2, adicione funções para o WSUS e Web Server (IIS) no Gestor de servidor.

  2. Abra o Gestor de servidor.

  3. Localizar funções > Windows Server Update Services > Opções.

  4. Executar Assistente de configuração do servidor WSUS e, em seguida, seleccione as definições que estão listadas aqui:

    • Sincronizar a partir de servidor do Microsoft Update

    • Utilize servidor proxy quando sincronizar. Definir nome do servidor Proxy adequados e o número de porta e, em seguida, começar a ligar.

    • Idiomas: inglês

    • Produtos: Clique para desmarcar todas e, em seguida, seleccione apenas a Forefront Endpoint Protection 2010 em Forefront.

    • Classificação: Seleccione as actualizações de definições e actualizações.

    • Agenda de sincronização: Sincronize automaticamente. Em seguida, iniciar a sincronização inicial e de conclusão.

  5. Localizar funções > Windows Server Update Services > sincronizações. Em seguida, verifique se que a sincronização é efectuada com êxito.

  6. Localizar funções > Windows Server Update Services > Serviços de actualização > Update. Em seguida, faça duplo clique actualização e, em seguida, clique em Nova vista de actualização.

  7. Seleccione actualizações que estão numa classificação específica. Em seguida, clique para desmarcar todas e seleccionar apenas as actualizações de definições.

  8. Seleccione a actualização para o produto específico. Seleccione qualquer produtoe, em seguida, clique para desmarcar todas e seleccione apenas ForeFront Endpoint Protection 2010 em Forefront.

  9. Especifique um nome, por exemplo, o FEP. Um nó chamado FEP será criado em actualizações.

  10. Faça duplo clique no nó de FEP. Seleccione aprovação -> qualquer expectativa recusou o Estado-> qualquer e actualizar.

  11. São apresentadas todas as actualizações disponíveis do FEP. Seleccione todas as actualizações, botão direito do rato-los e, em seguida, aprovar todos os computadores.

Neste momento, o servidor WSUS está pronto para fornecer actualizações de assinaturas SCEP para o dispositivo LRS.

Nota Certifique-se de que o servidor que executa o IIS está instalado no dispositivo onde o WSUS é instalado e está disponível em qualquer local na rede. O IIS irá mostrar em Gestor de servidor. Em seguida, execute http://Server partir de um browser num dispositivo na rede. Ou, certifique-se C:\inetpub\wwwroot no servidor que executa o IIS tem o acesso "Ler todos os utilizadores". Isto torna-se de que todos os dispositivos podem ligar ao servidor que executa o IIS.

I mportant Quando configurou os WSUS, apenas tem de aplicar actualizações de assinaturas de FEP (SCEP), mas não actualizações do Windows actualizações. Windows são presentemente geridas através do mecanismo de actualização do sistema de sala Lync e não requerem a activação. transferir Windows actualizações WSUS através dos WSUS pode resultar num comportamento imprevisível em dispositivos LRS. O administrador do sistema deve certificar-se isolar as unidades LRS de tal forma que os WSUS apenas está a aplicar FEP (SCEP) assinatura actualizações. fazer explicitamente adicionar dispositivos LRS em grupos de computadores separada no servidor WSUS e definindo a regra para enviar apenas actualizações de assinaturas de FEP (SCEP), mas não actualizações do Windows. Para tal, siga estes passos:

No Windows Server 2008 R2



  1. Localizar funções > Windows Server Update Services > Update Services > computadores > Todos os computadores > Adicionar grupo de computadores...e, em seguida, especifique um nome para o novo grupo do computador, tal como LRSGroup.

  2. Seleccione todos os dispositivos LRS e, em seguida, faça duplo clique para alterar os membros para aderir a LRSGroup.

  3. Localizar funções > Windows Server Update Services > Update Services > computadores > Opções > Aprovações automáticase, em seguida, crie uma regra. Para tal, siga estes passos:

    1. Seleccione Quando uma actualização for um produto específico, edite a propriedade quando é uma actualização em qualquer produto . Clique em qualquer produto. Em seguida, clique para desmarcar todas e, em seguida, seleccione apenas 2010 de protecção de ponto final do Forefront .

    2. Clique em OK. Agora tem quando está em 2010 de protecção de ponto final do Forefront uma actualização.

    3. Edite a propriedade de aprovar a actualização para todos os computadores . Em seguida, clique para desmarcar todos os computadores e, em seguida, seleccione apenas a propriedade de todos os computadores . Em seguida, clique para desmarcar todos os computadores e, em seguida, seleccione apenas o LRSGroup que foi criado.


    Nota Certifique-se de que o Windows Embedded 7 não está seleccionada quando selecciona produtos nos WSUS. Caso contrário, fará com que o efeito indesejável de direccionar actualizações do Windows. Dispositivos LRS só deverão receber actualizações de assinaturas de FEP (SCEP).

Depois do servidor WSUS está configurado, siga estes passos:

  1. Na LRS, introduza o modo de administrador.

  2. No separador Actualizações da Web , seleccione a opção de servidor WSUS e, em seguida, especifique o nome do servidor WSUS/IIS, no nosso caso http://server (substituir o servidor utilizando o nome utilizado na rede privada).

  3. Clique em aplicar e reinicie.

O dispositivo LRS será agora reiniciar e, em seguida, introduza o modo de reunião. Actualizações de assinaturas SCEP serão obtidas de servidor WSUS para o dispositivo LRS.  Assinaturas SCEP serão actualizadas para a versão mais recente. Além disso, a pesquisa diária irá ocorrer no momento em que é designado pelo administrador de sistema.

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.

As comunidades ajudam-no a colocar e a responder perguntas, a dar feedback e a ouvir especialistas com conhecimentos abrangentes.

Estas informações foram úteis?

Quão satisfeito está com a qualidade do idioma?
O que afetou a sua experiência?
Ao selecionar submeter, o seu feedback será utilizado para melhorar os produtos e serviços da Microsoft. O seu administrador de TI poderá recolher estes dados. Declaração de Privacidade.

Obrigado pelo seu feedback!

×