Microsoft hesabıyla oturum açın
Oturum açın veya hesap oluşturun.
Merhaba,
Farklı bir hesap seçin.
Birden çok hesabınız var
Oturum açmak istediğiniz hesabı seçin.

Lync oda sistemi için güncelleştirme Nisan 2015 SCEP özelliği hakkında

Bu yeni özellik katıştırılmış Windows Güvenlik duvarı koruması, AppLocker ve yazma filtreleri oluşan varolan Lync oda sistem (LRS) güvenlik tasarım tamamlar. Sistem yöneticileri Microsoft Sistem Merkezi bitiş noktası koruma (SCEP) LRS üzerinde açık/kapalı geçiş anahtarını kullanarak kolayca etkinleştirebilirsiniz. LRS SCEP özelliğinde tek başına çalıştırabilir ve arka uç sunucu tümleşmesi gerektirmez. Son olarak, doğrudan Internet bağlantısı olan özel ağ ortamlarında LRS dağıtımları bazı ek planlama ve hazırlık SCEP zararlı yazılımlara karşı imza güncelleştirmeler Windows Server Update Services (WSUS) aracılığıyla etkinleştirmek için gereklidir. İçin Update Web sitesinden, UNC dosya paylaşımlarını içinde saklanan imzalar desteklenmiyor Nisan 2015 LRS güncelleştirme.

SCEP etkinleştirme

SCEP LRS Internet'e bağlı olarak etkinleştir

SCEP güncelleştirmesi Nisan 2015 LRS uyguladıktan sonra aşağıdaki adımları izleyerek bir Internet bağlantısı LRS üzerinde etkinleştirmek için (15.13.2 güncelleştirmesi veya sonraki sürümleri):

  1. LRS yönetici (admin) modu, bir sistem yöneticisi olarak girin.

  2. Sistem ayarları sekmesini tıklatın ve Sistem Merkezi Endpoint Protection virüsten korumayı açık/kapalı anahtarı bulun.

  3. Geçiş anahtarı "on" konumuna. Daha sonra LRS sistem yöneticisinin son kullanıcı lisans sözleşmesi (EULA) ile isteyecektir.

  4. EULA koşullarını kabul etmek ve yeniden & Uygula'yıtıklatın. Daha sonra SCEP koruması etkin durumda.

Temelde aynı yolla SCEP koruma daha sonra anahtarı LRS Yönetici modu "off" konumuna geçiş tarafından devre dışı bırakılabilir.

SCEP etkin sürece günlük tarama saat 2: 00'de ayarlanır. Bu, varsayılan olarak açıktır. Tarama süresi Günlük tarama işleminde açılır menüsünün altında aynı kullanıcı arabiriminde konfigüre edilebilir. Internet'e bağlı LRS aygıtınız şimdi tam olarak yapılandırılır ve SCEP çalıştırmak için hazır.

Not: Günlük tarama işleminde denetimi altında bulunan Güncelleştirme modu seçimleri işlevsel olmayan ve şu anda göz ardı edilebilir.

Özel ağ ortamlarında SCEP LRS olarak etkinleştir

Özel ağ ortamlarında doğrudan Internet bağlantısı olmadan dağıtılan LRS aygıtlarda SCEP etkinleştirmek için WSUS Kurulumu gerçekleştirilen ve gerekir daha önce açıklanan SCEP özelliği, Sistem Yöneticisi sağlar sonra SCEP imza güncelleştirmeleri işlemek için yapılandırılmış.

Not: Bir UNC dosya paylaşımında tutulan SCEP imza güncelleştirmeler Nisan 2015 LRS desteklenmiyor güncelleştirin.

WSUS için LRS SCEP özelliğini ayarlamak için şu adımları izleyin:

Not: Bunlar, birbirlerinin yerine düşünülebilir ve başvuruları "ForeFront Endpoint Protection 2010" (FEP) burada LRS SCEP özelliğine bakın.

  1. Windows Server 2008 R2'de, WSUS ve Web sunucusu (IIS) Sunucu Yöneticisi'ndeki Roller ekleyin.

  2. Sunucu Yöneticisi'ni açın.

  3. Rol bulmak > Windows Server Update Services > Seçenekler.

  4. WSUS Sunucu Yapılandırma Sihirbazı'nı çalıştırın ve sonra burada listelenen ayarları seçin:

    • Microsoft Update sunucudan Eşitle

    • Eşitleme yaparken proxy sunucusu kullanın. Uygun Proxy sunucusunun adı ve bağlantı noktası numarasını ayarlamak ve bağlanmak başlatın.

    • Dil: İngilizce

    • Ürünler: tümünü temizlemek için tıklatın ve ardından yalnızca Forefront bitiş noktası koruma 2010 Forefrontaltında seçin.

    • Sınıflandırma: Tanım ve güncelleştirmeleriseçin.

    • Eşitleme zamanlaması: otomatik olarak eşitle. Daha sonra ilk eşitleme başlaması ve bitmesi.

  5. Rol bulmak > Windows Server Update Services > eşitleme. Ardından, eşitlemenin başarılı doğrulayın.

  6. Rol bulmak > Windows Server Update Services > Güncelleştirme Hizmetleri > güncelleştirme. Daha sonra Güncelleştirmeyi sağ tıklatın ve sonra Yeni görünümlerini güncelleştir'itıklatın.

  7. Güncelleştirmelerin belirli bir sınıflandırma seçin. Daha sonra Tümünü Temizle ve tanım güncelleştirmeleri seçmek için tıklatın.

  8. Belirli bir ürüne yönelik güncelleştirme seçin. Herhangi bir ürünüseçin ve ardından Tümünü Temizle ve yalnızca ForeFront bitiş noktası koruma 2010 Forefrontaltında seçmek için tıklatın.

  9. FEP gibi bir ad belirtin. FEP olarak adlandırılan bir düğüm güncelleştirmelerialtında oluşturulur.

  10. FEPdüğümünü çift tıklatın. Onay seçin herhangi expect Durumreddedildi-> -> herhangi ve yenileme.

  11. Kullanılabilir tüm FEP güncelleştirmeleri görüntülenir. Tüm güncelleştirmeleri seçin, sağ tıklatın ve sonra tüm bilgisayarlar için onaylayın.

Bu noktada, WSUS sunucusunu SCEP imza güncelleştirmeler LRS aygıt için Yedekleme hizmet vermeye hazır olur.

Not: Burada WSUS yüklenir ve herhangi bir ağda kullanılabilir aygıt üzerindeki IIS çalıştıran sunucuya yüklü olduğundan emin olun. IIS Sunucu Yöneticisi altında gösterilir. Daha sonra ağdaki herhangi bir aygıtta tarayıcıdan http://Server çalıştırın. Veya, IIS çalıştıran sunucuda C:\inetpub\wwwroot "herkes okuma" erişimi olduğundan emin olun. Tüm aygıtlar IIS çalıştıran sunucuya bağlanabildiğinizden emin hale getirir.

I mportant WSUS ayarladığınızda, FEP (SCEP) imza güncelleştirmeler yalnızca uygulamanız gerekir, ancak Windows güncelleştirmelerini. Windows güncelleştirmelerini değil şu anda Lync oda sistem güncelleme mekanizması yönetilir ve WSUS enablement. indirme Windows güncelleştirmeleri WSUS aracılığıyla LRS aygıtlarda öngörülemeyen davranışlara neden olabilir gerektirmez. Sistem Yöneticisi LRS birimleri yalıtmak emin olmalısınız WSUS yalnızca FEP (SCEP) imza güncelleştirmelerini. uyguluyor emin bir şekilde açıkça WSUS sunucusu ayrı bilgisayar gruplarındaki LRS aygıtları ekleme ve kuralın FEP (SCEP) imza güncelleştirmeler, ancak Windows güncelleştirmelerini yalnızca itme ayarlayarak bunu yapabilirsiniz. Bunu yapmak için şu adımları izleyin:

Windows Server 2008 R2'de



  1. Rol bulmak > Windows Server Update Services > Update Services > bilgisayarlar > Tüm bilgisayarlar > Bilgisayar grubu Ekle...ve LRSGroup gibi yeni bilgisayar grubu için bir ad belirtin.

  2. Tüm LRS aygıtları seçin ve LRSGroup katılmaya üyeliğini değiştirmek için sağ tıklatın.

  3. Rollerini bulmak > Windows Server Update Services > Update Services > bilgisayarlar > Seçenekler > Otomatik onaylarıve sonra bir kural oluşturabilirsiniz. Bunu yapmak için şu adımları izleyin:

    1. Belirli bir ürünün bir güncelleştirme olduğundaseçin, herhangi bir ürünü bir güncelleştirme olduğunda özelliğini düzenleyin. Herhangi bir ürünütıklatın. Sonra tümünü temizlemek için tıklatın ve sonra yalnızca Forefront bitiş noktası koruma 2010 seçin.

    2. Tamam'a tıklayın. Artık Forefront bitiş noktası koruma 2010'da bir güncelleştirme olduğundavardır.

    3. Onayla tüm bilgisayarlar için güncelleştirme özelliğini düzenleyin. Daha sonra tüm bilgisayarları temizlemek için tıklatın ve sonra tüm bilgisayarlar özelliği seçin. Daha sonra tüm bilgisayarları temizlemek için tıklatın ve sonra oluşturulmuş olan LRSGroup seçin.


    Not Windows Embedded 7 ürünleri WSUS'de seçtiğinizde seçili olmadığından emin olun. Aksi takdirde, Windows güncelleştirmelerini iletme istenmeyen etkisi neden olur. LRS aygıtları yalnızca FEP (SCEP) imza güncelleştirmeler alacaksınız.

WSUS sunucusu kurulduktan sonra aşağıdaki adımları izleyin:

  1. LRS içinde Yönetici modu girin.

  2. Web güncelleştirmeler sekmesi altında WSUS sunucusu seçeneğini belirleyin ve sonra bizim büyük http://server (özel ağınızda kullanılan adı kullanarak Değiştir sunucu) WSUS/IIS sunucu adını belirtin.

  3. & Yeniden Uygula'yıtıklatın.

LRS aygıt şimdi yeniden başlatın ve sonra toplantı moduna girmek. SCEP imza güncelleştirmeleri WSUS sunucusundan LRS aygıta çekileceksiniz.  SCEP imzaları en son sürüme güncelleştirilir. Ayrıca, günlük tarama Sistem Yöneticisi tarafından belirlenen zamanda ortaya çıkar.

Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.

Topluluklar, soru sormanıza ve soruları yanıtlamanıza, geri bildirimde bulunmanıza ve zengin bilgiye sahip uzmanlardan bilgi almanıza yardımcı olur.

Bu bilgi yararlı oldu mu?

Dil kalitesinden ne kadar memnunsunuz?
Deneyiminizi ne etkiledi?
Gönder’e bastığınızda, geri bildiriminiz Microsoft ürün ve hizmetlerini geliştirmek için kullanılır. BT yöneticiniz bu verileri toplayabilecek. Gizlilik Bildirimi.

Geri bildiriminiz için teşekkürler!

×