Перейти к основному контенту
Поддержка
Войдите с помощью учетной записи Майкрософт
Войдите или создайте учетную запись.
Здравствуйте,
Выберите другую учетную запись.
У вас несколько учетных записей
Выберите учетную запись, с помощью которой нужно войти.

О функции SCEP в апреле 2015 обновления для Lync комнаты системы

Эта новая функция дополняет существующую модель безопасности системы Lync комнаты (LRS), состоящий из брандмауэр Windows Embedded, AppLocker и фильтры записи. Системным администраторам легко включить конечную точку защиты центра (SCEP) Microsoft системы на LRS, используя переключатель вкл. / выкл. Функцию SCEP в LRS можно запускать изолированные и не требует интеграции конечного сервера. Наконец LRS развертываний в частных сетях без прямого подключения к Интернету требуется дополнительное планирование и подготовку для включения SCEP обновления сигнатур вредоносного программного обеспечения через cлужбы Windows Server Update Services (WSUS). Обновление подписей, которые сохраняются в файлы UNC не поддерживается для апреля 2015 LRS обновление.

Как включить SCEP

Включить SCEP в LRS, подключенного к Интернету

Чтобы включить SCEP на LRS подключенных к Интернету, выполните следующие действия после установки апреля 2015 LRS обновление (15.13.2 обновления или более поздних версий):

  1. Режим LRS администратора (admin) системным администратором.

  2. Перейдите на вкладку Параметры , а затем найдите защиты от вирусов Endpoint Protection Center системы выключатель питания.

  3. Переключите переключатель в положение «on». Затем LRS будет предлагать системный администратор с конечного пользователя лицензионного соглашения (EULA).

  4. Принять условия лицензионного соглашения и нажмите кнопку Применить & перезапустить. Затем SCEP защита включена.

По сути таким же образом SCEP защиты позже может быть отключен путем переключения переключателя в положение «off» в режиме LRS.

Сразу после включения SCEP ежедневного времени сканирования устанавливается на 2:00 AM. Это происходит по умолчанию. Время сканирования настраивается в том же интерфейсе пользователя в раскрывающемся меню Ежедневного времени сканирования . LRS, подключенного к Интернету устройства теперь полностью настроена и готова для выполнения SCEP.

Примечание. Выбор Режима обновления , находящиеся под контролем Ежедневного времени сканирования не работают и его следует игнорировать в настоящее время.

Включить в частных сетях SCEP в LRS

Чтобы SCEP LRS устройств, которые развертываются в частных сетях без прямого подключения к Интернету, установки WSUS необходимо выполнить и настроен для обработки обновления сигнатур SCEP после системного администратора включает SCEP описанного выше.

Примечание. Обновление сигнатур SCEP, которые хранятся в общей папке UNC не поддерживаются для апреля 2015 LRS обновление.

Чтобы установить WSUS для функции LRS SCEP, выполните следующие действия.

Примечание. Из «ForeFront Endpoint Protection 2010» (FEP) здесь ссылаются на функцию LRS SCEP и их можно рассматривать попеременно.

  1. В Windows Server 2008 R2 добавьте роли для служб WSUS и веб-сервер (IIS) в диспетчере сервера.

  2. Откройте диспетчер сервера.

  3. Поиска ролей > cлужбы Windows Server Update Services > Параметры.

  4. Запустите мастер настройки сервера WSUS, а затем выберите параметры, которые перечислены ниже:

    • Синхронизация с сервера центра обновлений Майкрософт

    • Используйте прокси-сервер при синхронизации. Установите соответствующее имя прокси-сервера и номер порта, а затем запустите подключение.

    • Язык: английский

    • Продукция: Щелкните, чтобы очистить все, а затем выберите только Forefront Endpoint Protection 2010 в группе Forefront.

    • Классификация: Выберите обновления определений и обновления.

    • Расписание синхронизации: Автоматическая синхронизация. Затем начните начальной синхронизации и Готово.

  5. Поиска ролей > cлужбы Windows Server Update Services > Синхронизация. Затем убедитесь, что синхронизация будет выполнена успешно.

  6. Поиска ролей > cлужбы Windows Server Update Services > службы обновления > Обновить. Затем щелкните правой кнопкой мыши обновление и нажмите кнопку Новое представление обновления.

  7. Выберите обновления, которые находятся в определенной классификации. Нажмите кнопку Очистить все и выберите только обновления определений.

  8. Установите обновление для конкретного продукта. Выберите любой продукти нажмите кнопку Очистить все и выберите только ForeFront Endpoint Protection 2010 в группе Forefront.

  9. Укажите имя, например FEP. В разделе обновлениябудет создан узел FEP.

  10. Дважды щелкните узел FEP. Выберите Утверждение -> любой expect Отклонено Статус-> все и обновить.

  11. Отображаются все доступные обновления FEP. Установите все обновления, щелкните их правой кнопкой мыши и затем утвердить для всех компьютеров.

На этом этапе WSUS сервер готов к обслуживал обновления сигнатур SCEP LRS устройство.

Примечание. Убедитесь, что сервер, на котором выполняется IIS установлена на устройстве, где WSUS установлена и доступна из любого места в сети. Службы IIS будут отображаться в диспетчере сервера. Затем запустите http://Server из обозревателя с помощью любого устройства в сети. Или убедитесь, что C:\inetpub\wwwroot на сервере под управлением IIS имеет доступ «Всем пользователям чтение». Это гарантирует, что все устройства могут подключаться к сервер, на котором выполняется IIS.

I важного При настройке служб WSUS необходимо применить только обновление сигнатур FEP (SCEP), но не обновления Windows обновлений. Windows в настоящее время управляются через механизм обновления системы Lync комнаты и не требуют WSUS помощь. Загрузка обновлений Windows через службы WSUS может привести к непредсказуемому поведению LRS устройств. Системному администратору следует обеспечить изолировать единиц LRS таким образом, что WSUS только применение обновления подписи FEP (SCEP). для этого явно Добавление устройств LRS в группах отдельный компьютер сервера WSUS и установив правило только принудительные обновления сигнатур FEP (SCEP), но не обновления Windows. Чтобы сделать это, выполните следующие действия.

В Windows Server 2008 R2



  1. Поиска ролей > Cлужбы Windows Server Update Services > Службы обновления > компьютеры > Все компьютеры > Добавить группу компьютеров...и задайте имя для новой группы, например LRSGroup.

  2. Выберите все устройства LRS и щелкните правой кнопкой мыши, чтобы изменить членство присоединиться LRSGroup.

  3. Поиска ролей > Cлужбы Windows Server Update Services > Службы обновления > компьютеры > Параметры > Автоматические утверждения, а затем создать правило. Чтобы сделать это, выполните следующие действия.

    1. Выберите, Если обновление является определенный продукт, измените свойство когда обновление является продукцией . Выберите любой продукт. Затем снимите все и затем выберите только Forefront Endpoint Protection 2010 .

    2. Нажмите кнопку ОК. Теперь существует обновление является Forefront Endpoint Protection 2010.

    3. Измените свойство Утвердить обновления для всех компьютеров . Затем снимите все компьютеры и выберите свойства всех компьютеров . Затем снимите все компьютеры и выберите только LRSGroup, который был создан.


    Примечание убедитесь в том, что Windows Embedded 7 не установлен, при выборе продуктов в WSUS. В противном случае это вызовет нежелательный эффект Принудительная отправка обновлений Windows. LRS устройств может выводиться только обновления сигнатур FEP (SCEP).

После настройки сервера WSUS, выполните следующие действия.

  1. В LRS в режим администратора.

  2. На вкладке Обновлений веб-узлов выберите параметр сервера WSUS и укажите имя сервера WSUS и IIS в наших вариантов http://server (заменить сервер, используя имя, которое используется в частной сети).

  3. Нажмите кнопку Применить и перезапустить.

LRS устройство будет перезагружен, а затем введите режим собрания. LRS устройства будет извлечено SCEP обновления сигнатур с сервера WSUS.  SCEP подписи будут обновлены до последней версии. Кроме того ежедневное сканирование будет выполняться одновременно, назначенный администратором.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.

Были ли сведения полезными?

Насколько вы удовлетворены качеством перевода?
Что повлияло на вашу оценку?
После нажатия кнопки "Отправить" ваш отзыв будет использован для улучшения продуктов и служб Майкрософт. Эти данные будут доступны для сбора ИТ-администратору. Заявление о конфиденциальности.

Спасибо за ваш отзыв!

×