Endpoint Protection 客户端的反恶意软件平台更新可从 Microsoft 支持部门

应用对象
Forefront Endpoint Protection 2010 Microsoft System Center Configuration Manager 2007

摘要

本文介绍 Microsoft System Center 2012 Endpoint Protection Service Pack 1 (SP1) 客户端和 Microsoft Forefront Endpoint Protection 2010 客户端的反恶意软件平台更新包。 这些包更新 Endpoint Protection 客户端服务、驱动程序和用户界面组件。

Microsoft定期发布反恶意软件平台更新,以确保在不断变化的恶意软件环境中,保护、性能、可靠性和可用性方面的一致性。 此更新包的日期为 2013 年 8 月。

注意 此更新仅适用于与 Microsoft System Center 2012 Configuration Manager 或 Microsoft System Center Configuration Manager 2007 集成的 Endpoint Protection 客户端。 对于独立客户端安装,请单击以下文章编号以转到Microsoft知识库中的文章:

2864366 Microsoft Update 中提供了独立 Forefront Endpoint Protection 2010 客户端的反恶意软件平台更新

2884678 可从 Microsoft Update 获取独立 System Center 2012 Endpoint Protection 客户端的反恶意软件平台更新

详细信息

更新信息

此反恶意软件平台更新包含以下改进:

  • 汇报平台到网络实时行为监视功能

    提供一种新的保护功能,它将可疑网络活动与产品中已包含的其他可疑行为监视相结合,从而触发可能需要进一步分析的可疑文件的遥测和示例提交。

    有关如何配置此功能的信息,请参阅以下 Windows 网站:

    WMI 提供程序
    有关详细信息,请参阅以下 System Center Configuration Manager 团队博客网站:

    Microsoft反恶意软件平台中的行为监视和网络检查系统的增强功能

  • 添加了对更多操作系统的支持

    此更新添加了对以下操作系统的支持:

    • Windows 8.1 企业版
    • Windows 8.1 专业版
    • Windows Server 2012 R2 Datacenter
    • Windows Server 2012 R2 Enterprise
  • 添加可管理性支持

    WMIv2 提供程序现在可用,该提供程序支持以编程方式管理用户体验中的功能,例如在无人参与的终端上禁用用户界面。

    有关提供程序和 API 说明的信息,请参阅以下Microsoft网站:

    WMI 提供程序
    有关也可用于管理脚本的 PowerShell cmdlet 的信息,请参阅以下Microsoft TechNet 主题:

    具有 Windows PowerShell 的 Windows 和 Windows Server 自动化

  • 添加了防篡改功能,以降低恶意软件禁用或绕过反恶意软件扫描的风险

     例如,只能通过支持的管理选项直接管理反恶意软件平台使用的注册表和服务, (受信任的通道) System Center Configuration Manager控制台。

  • 提高反恶意软件平台的整体性能

    与以前的平台版本相比,反恶意软件性能有所提高。 对通过 Microsoft Active Protection Service (MAPS) 传递的签名进行了改进。 这些更改不包含可配置的或面向客户的效果。

    有关 MAPS 的详细信息,请参阅以下Microsoft网站:

    Microsoft Active Protection 服务社区的说明

  • 向反恶意软件平台添加更多语言支持

    支持以下新语言:

    • 中文 (香港特别行政区) (zh-HK)
    • 中文 () (zh-CN)
    • 中文 (台湾) (zh-TW)
    • 英语 (en-US)
    • 法语 (fr-FR)
    • 德语 (de-DE)
    • 意大利语 (it-IT)
    • 日语 (ja-JP)
    • 朝鲜语 (ko-KR)
    • 葡萄牙语 (巴西) (pt-BR)
    • 俄语 (ru-RU)
    • 西班牙语 (es-ES)
  • 添加可配置的自动示例提交选项

    默认情况下,如果计算机选择加入 MAPS,系统可能会提示你将可疑文件发送到Microsoft进行进一步分析。 此更新通过提供一个选项来自动发送此类文件(如 .exe 文件),从而为此示例集合启用新的配置选项,而无需提示你。 请注意,所有可能包含个人身份信息的文件将继续提示你。

    有关此选项的说明

    • 此选项包括更新的Microsoft软件许可条款和隐私声明,其中讨论了此功能。
    • 此选项设置可通过 Windows Management Instrumentation (WMI) 进行配置。
    • 此选项当前在 System Center Configuration Manager 控制台或管理模板 (.admx) 文件中不提供用户可配置的功能。
    • 此选项需要 MAPS 成员身份。

    有关策略配置信息,请参阅以下Microsoft TechNet 主题:

    FEP ADMX 参考

  • 进行多个客户端修复

    除了此处列出的改进之外,此版本还修复了以下客户端问题:

    • Microsoft Exchange Server 2003 互操作性

      在 Exchange Server 2003 上安装 Endpoint Protection 客户端可能会导致 ActiveSync 失败,例如事件 ID 3005。 若要防止此问题,请创建以下注册表值:

      注册表位置: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpfilter\Parameters
      DWORD 名称:DisableReadHooking
      DWORD 值:1
      有关此设置的说明

      • 重启Exchange Server 2003,使更改生效。
      • 此值设置可更改 Endpoint Protection 客户端处理文件访问的方式。 但是,它不会影响检测能力。
    • 错误的环境变量

      安装 Endpoint Protection 代理会创建包含尾随空间的附加 PSModulePath 环境变量。 这会作为重复的环境变量列出。

    • 备用驱动器安装

      /drive 参数不会将产品的 AppDataPath 值更改为指定的驱动器。 它仅更改程序数据路径。

如何获取此更新

Microsoft 支持部门提供了受支持的更新。 但是,此更新仅用于更正本文中所述的问题。 仅将此更新应用于遇到本文中所述问题的系统。 此更新可能会收到其他测试。 因此,如果你没有受到此问题的严重影响,我们建议你等待包含此更新的下一个软件更新。

如果更新可供下载,则此知识库文章顶部有一个“修补程序下载可用”部分。 如果此部分不存在,请联系 Microsoft 客户支持服务部门以获取该修补程序。

注意 如果发生其他问题或需要进行任何故障排除,您应该另行创建服务请求。 对于此特定修补程序无法解决的其他支持问题和事项,将照常收取支持费用。 若要获取 Microsoft 客户服务和支持部门的完整电话号码列表或另行创建服务请求,请访问以下 Microsoft 网站:

http://support.microsoft.com/contactus/?ws=support 注意“修补程序下载可用”窗体显示修补程序可用的语言。 如果您找不到需要的语言,则说明该语言版本的修补程序未提供。

先决条件

若要应用此修补程序,必须安装以下其中一项:

  • System Center 2012 Configuration Manager Service Pack 1 的累积更新 2
  • System Center Configuration Manager 2007 的 Service Pack 2 和 Forefront Endpoint Protection 2010 的更新汇总 1

重启信息

应用此修补程序后,可能需要重新启动计算机。

注意 建议在安装此修补程序包之前关闭Configuration Manager管理控制台。

安装说明

System Center 2012 Endpoint Protection

安装此更新包后,必须在 Configuration Manager 2012 管理员控制台中启用自动客户端升级功能。 将升级 Endpoint Protection 代理,具体取决于在客户端策略检索设置和“ 天之内自动升级客户端 ”设置中定义的值。

Forefront Endpoint Protection 2010

安装此更新包后,必须创建新的 Forefront Endpoint Protection 客户端安装部署或重新运行现有播发。 有关如何创建部署的详细信息,请参阅以下Microsoft TechNet 主题:

使用Configuration Manager包进行部署 有关详细信息,请参阅以下Microsoft开发人员网络 (MSDN) 博客文章:

为 FEP 2010 SU1 和 SCEP 2012 SP1 安装反恶意软件平台更新

修补程序替代信息

此更新将替代下列更新:

  • 2828233 可从 Microsoft 支持部门 获取 System Center 2012 Endpoint Protection Service Pack 1 客户端的反恶意软件平台更新
  • 2827684 可从 Microsoft 支持部门获取 Forefront Endpoint Protection 2010 客户端的反恶意软件平台更新

其他信息

此更新将反恶意软件客户端版本引入 4.3.215.0。 可以通过单击 Endpoint Protection 客户端用户界面的“帮助”菜单上的“关于”来查找版本信息。

文件信息

此修补程序的英文版具有下表中列出的文件属性 (或更高版本的文件属性) 。 这些文件的日期和时间以协调世界时 (UTC) 格式列出。 在查看文件信息时,文件时间将转换为本地时间。 要了解 UTC 与本地时间之间的时差,请使用“控制面板”中“日期和时间”项中的“时区”选项卡。

对于 Forefront Endpoint Protection 2010

文件名 文件版本 文件大小 日期 时间
Amuninstall.vbs 不适用 10,051 2011 年 7 月 1 日 02:35
Commonconstants.dll 2.1.1116.114 26,288 2011 年 7 月 1 日 02:35
Commonsetuputils.dll 2.1.1116.114 68,272 2011 年 7 月 1 日 02:35
Fep2010su1-fepext-kb2865173-x86-enu.msp 不适用 25,890,816 2011 年 7 月 1 日 02:35
Fepext.msi 不适用 26,628,096 2011 年 7 月 1 日 02:35
Fepregistrator.exe 2.1.1116.114 121,520 2011 年 7 月 1 日 02:35
Amuninstall.vbs 不适用 10,051 2011 年 7 月 1 日 02:35
Commonconstants.dll 2.1.1116.114 26,288 2011 年 7 月 1 日 02:35
Commonsetuputils.dll 2.1.1116.114 68,272 2011 年 7 月 1 日 02:35
Fep2010su1-fepext-kb2865173-amd64-enu.msp 不适用 25,890,816 2011 年 7 月 1 日 02:35
Fepext.msi 不适用 26,628,096 2011 年 7 月 1 日 02:35
Fepregistrator.exe 2.1.1116.114 121,520 2011 年 7 月 1 日 02:35

对于 System Center 2012 Endpoint Protection

文件名 文件版本 文件大小 日期 时间
ccmsetup.cab 不适用 9,611 2013 年 5 月 31 日 10:06
scepinstall.exe 4.3.215.0 25,591,432 2013 年 5 月 31 日 10:06

      

参考资料

请参阅 Microsoft用于描述软件更新 的术语