You have multiple accounts
Choose the account you want to sign in with.

Tóm tắt

Bài viết này mô tả gói cập nhật nền tảng chống phần mềm độc hại cho máy khách Microsoft System Center 2012 Endpoint Protection Gói Dịch vụ 1. Gói này cập nhật các dịch vụ máy khách, trình điều khiển và các cấu phần giao diện người dùng của Endpoint Protection.

Microsoft thường xuyên phát hành các bản cập nhật nền tảng chống phần mềm độc hại để đảm bảo tính nhất quán trong bảo vệ, hiệu suất, tính mạnh mẽ và khả năng sử dụng trong môi trường phần mềm độc hại liên tục thay đổi. Gói cập nhật này là ngày tháng 8 năm 2013.

Thông tin Bổ sung

Thông tin cập nhật

Bản cập nhật nền tảng chống phần mềm độc hại này thực hiện các cải tiến sau:



  • Cập nhật nền tảng này thành chức năng giám sát hành vi theo thời gian thực mạng Cung cấp khả năng bảo vệ mới kết hợp hoạt động mạng đáng ngờ với tính năng giám sát hành vi đáng ngờ khác đã được bao gồm trong sản phẩm kích hoạt dữ liệu đo từ xa và gửi mẫu cho các tệp đáng ngờ có thể yêu cầu phân tích thêm.

    Để biết thêm thông tin về cách cấu hình tính năng này, hãy xem phần sau Windows web DevCenter:

    Nhà cung cấp WMI
    Để biết thêm thông tin, hãy xem trang web Trung tâm Configuration Manager Blog Nhóm sau đây:

    Cải tiến đối với Hệ thống Giám sát Hành vi và Kiểm tra Mạng trong nền tảng chống phần mềm độc hại của Microsoft



  • Thêm hỗ trợ về khả năng quản lý Nhà cung cấp WMIv2 hiện đã có sẵn cho phép quản lý theo chương trình các chức năng được bật trong trải nghiệm người dùng, chẳng hạn như vô hiệu hóa giao diện người dùng trên thiết bị đầu cuối không được hỗ trợ.

    Để biết thông tin về nhà cung cấp và để biết mô tả API, hãy xem trang Windows DevCenter sau đây:

    Nhà cung cấp WMI
    Để biết thông tin về các lệnh ghép ngắn PowerShell cũng có sẵn để tạo script quản trị, hãy xem trang web Microsoft TechNet sau đây:

    Windows tự động Windows máy chủ với các tính năng Windows PowerShell



  • Thêm chức năng chống giả mạo để giảm rủi ro phần mềm có hại sẽ vô hiệu hóa hoặc bỏ qua tính năng quét chống phần mềm độc hại Ví dụ: quyền truy cập vào sổ đăng ký và dịch vụ được sử dụng bởi nền tảng chống phần mềm độc hại chỉ có thể được quản lý trực tiếp thông qua tùy chọn quản trị được hỗ trợ (kênh tin cậy) thông qua bảng điều khiển Trung tâm Hệ thống Configuration Manager.

  • Cải thiện hiệu suất tổng thể

    của nền tảng chống phần mềm độc hại so với các phiên bản nền tảng trước Cải tiến được thực hiện cho các chữ ký được gửi qua Dịch vụ Bảo vệ Chủ động của Microsoft (MAPS). Những thay đổi này không chứa hiệu ứng có thể cấu hình hoặc phải đối mặt với khách hàng.

    Để biết thêm thông tin về MAPS, hãy xem trang web Microsoft TechNet sau:

    Mô tả về Cộng Dịch vụ Bảo vệ Chủ động của Microsoft Người dùng

  • Thêm hỗ trợ ngôn ngữ khác cho nền tảng chống phần mềm độc hại

    Các ngôn ngữ được hỗ trợ mới bao gồm các ngôn ngữ sau:

    • Tiếng Trung (Đặc khu Hành chính Hồng Kông) (zh-HK)

    • Tiếng Trung (PRC) (zh-CN)

    • Tiếng Trung (Đài Loan) (zh-TW)

    • Tiếng Anh (en-US)

    • Tiếng Pháp (fr-FR)

    • Tiếng Đức (de-DE)

    • Tiếng Ý (it-IT)

    • Tiếng Nhật (ja-JP)

    • Tiếng Hàn (ko-KR)

    • Tiếng Bồ Đào Nha (Brazil) (pt-BR)

    • Tiếng Nga (ru-RU)

    • Tiếng Tây Ban Nha (es-ES)




  • Thêm tùy chọn gửi mẫu tự động có thể đặt cấu hình Theo mặc định, nếu máy tính của bạn được chọn tham gia MAPS, bạn có thể được nhắc gửi các tệp đáng ngờ đến Microsoft để phân tích thêm. Bản cập nhật này cho phép các tùy chọn cấu hình mới cho bộ sưu tập mẫu này bằng cách cung cấp một tùy chọn để tự động gửi các tập tin như .exe tập tin mà không cần bạn được nhắc. Lưu ý rằng tất cả các tệp có khả năng chứa thông tin nhận dạng cá nhân sẽ tiếp tục nhắc bạn.

    Ghi chú về tùy chọn này

    • Tùy chọn này bao gồm điều khoản về Quyền riêng tư và Điều khoản Cấp phép Phần mềm Microsoft được cập nhật thảo luận về chức năng này.

    • Thiết đặt tùy chọn này có thể được cấu hình thông qua Windows cụ Quản lý (WMI).

    • Tùy chọn này hiện không cung cấp chức năng có thể đặt cấu hình cho người dùng trong bảng điều khiển trung tâm Configuration Manager hệ thống hoặc tệp Mẫu Quản trị (.admx).

    • Tùy chọn này yêu cầu tư cách thành viên MAPS.



    Để biết thông tin về cấu hình chính sách, hãy xem trang web Microsoft Forefront sau đây:

    Tham chiếu FEP ADMX

  • Thực hiện một số bản sửa lỗi máy

    khách Ngoài những cải tiến được liệt kê ở đây, bản phát hành này cũng khắc phục các sự cố máy khách sau:

    • Microsoft Exchange Server tương tác 2003

      Việc cài đặt máy khách Bảo vệ Điểm cuối trên Exchange Server 2003 có thể gây ra lỗi ActiveSync, chẳng hạn như ID Sự kiện 3005. Để ngăn chặn sự cố này, hãy tạo giá trị đăng ký sau đây:

      Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpfilter\Parameters
      DWORD: DisableReadHooking
      DWORD Value: 1
      Ghi chú về cài đặt này

      • Khởi động Exchange Server 2003 để thay đổi có hiệu lực.

      • Cài đặt giá trị này thay đổi cách máy khách Endpoint Protection xử lý truy nhập tệp. Tuy nhiên, nó không ảnh hưởng đến khả năng phát hiện.


    • Biến môi trường không

      chính xác Việc cài đặt tác nhân bảo vệ điểm cuối tạo ra một biến môi trường PSModulePath bổ sung có chứa một không gian sau đó. Điều này được liệt kê dưới dạng biến môi trường trùng lặp.

    • Cài đặt ổ đĩa thay

      thế Tham số ổ đĩa không thay đổi giá trị AppDataPath của sản phẩm thành ổ đĩa được chỉ định. Nó chỉ thay đổi đường dẫn Dữ liệu Chương trình.

Cách nhận bản cập nhật này

Bạn có thể nhận được bản cập nhật này từ Microsoft Windows Update.

Điều kiện tiên quyết

Để áp dụng bản cập nhật nóng này, bạn phải cài đặt máy khách System Center 2012 Endpoint Protection.

Thông tin về khởi động lại

Bạn có thể phải khởi động lại máy tính sau khi áp dụng hotfix này.

Thông tin thay thế hotfix

Bản cập nhật này thay thế bản cập nhật sau

Thông tin bổ sung

Bản cập nhật này đưa phiên bản máy khách chống phần mềm có hại lên phiên bản 4.3.215.0. Bạn có thể tìm thấy thông tin phiên bản bằng cách bấm vào Giới thiệu trên menu Trợ giúp của giao diện người dùng khách Endpoint Protection.

Phiên bản tiếng Anh của hotfix này có các thuộc tính tệp (hoặc các thuộc tính tệp mới hơn) được liệt kê trong bảng sau đây. Ngày và giờ của các tệp này được liệt kê theo Giờ chuẩn quốc tế (UTC). Khi bạn xem thông tin về tệp, tệp đó đã được chuyển đổi thành giờ địa phương. Để tìm ra sự khác biệt giữa UTC và giờ địa phương, hãy dùng tab Múi giờ trong mục Ngày Giờ trong Panel điều khiển.

Đối với System Center 2012 Endpoint Protection

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Giờ

ccmsetup.cab

Not Applicable

9,611

Ngày 31 tháng 5 năm 2013

06:10

scepinstall.exe

4.3.215.0

25,591,432

Ngày 31 tháng 5 năm 2013

06:10


Tham khảo

Xem thuật ngữ mà Microsoft sử dụng để mô tả các bản cập nhật phần mềm.

Bạn cần thêm trợ giúp?

Phát triển các kỹ năng của bạn
Khám phá nội dung đào tạo
Sở hữu tính năng mới đầu tiên
Tham gia Microsoft dùng nội bộ

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?

Cảm ơn phản hồi của bạn!

×