Kártevőirtó-házirendek és tűzfalbeállítások kezelése

A következőre vonatkozik: Configuration Manager (aktuális ág)

A témakörben található információk segítségével kezelheti az Endpoint Protection kártevőirtó-házirendeket és a Windows tűzfalszabályzatokat, igény szerinti vizsgálatokat végezhet, kényszerítheti a számítógépeket a legújabb elérhető definíciók letöltésére, valamint az észlelt kártevők elhárítására.

Kártevőirtó-házirendek kezelése

Az Eszközök és megfelelőség munkaterületen bontsa ki az Endpoint Protection elemet, válassza a Kártevőirtó-házirendek elemet, válassza ki a kezelni kívánt kártevőirtó-házirendet, majd válasszon ki egy felügyeleti feladatot.

Ez a táblázat további információkat tartalmaz.

Feladat Részletek
Prioritás növelése Ha ugyanarra a számítógépre több kártevőirtó házirend is telepítve van, azok sorrendben lesznek alkalmazva. Ezzel a beállítással növelheti a kijelölt kártevőirtó-házirend alkalmazásának prioritását. A Rendelés oszlopban megtekintheti a szabályzatok alkalmazásának sorrendjét.

A legmagasabb prioritású kártevőirtó-házirendet mindig a rendszer alkalmazza először.
Prioritás csökkentése Ha ugyanarra a számítógépre több kártevőirtó házirend is telepítve van, azok sorrendben lesznek alkalmazva. Ezzel a beállítással csökkentheti a kijelölt kártevőirtó-házirend alkalmazásának prioritását. A Rendelés oszlopban megtekintheti a szabályzatok alkalmazásának sorrendjét.
Egyesítése Egyesíti a két kijelölt kártevőirtó-házirendet. A Házirendek egyesítése párbeszédpanelen adja meg az új egyesített szabályzat nevét. Az alapházirend az új kártevőirtó-házirenddel egyesített kártevőirtó-házirend.

Megjegyzés: Ha két beállítás ütközik, a rendszer a legbiztonságosabb beállítást alkalmazza a számítógépekre.
Üzembe helyezés Megnyitja a Gyűjtemény kiválasztása párbeszédpanelt. Válassza ki azt a gyűjteményt, amelyre telepíteni szeretné a kártevőirtó-házirendet, majd kattintson az OK gombra.

Windows tűzfalszabályzatok kezelése

Az Eszközök és megfelelőség munkaterületen válassza az Endpoint Protection>Windows tűzfalszabályzatok elemet, válassza ki a kezelni kívánt Windows tűzfalszabályzatot, majd válasszon ki egy felügyeleti feladatot.

Ez a táblázat további információkat tartalmaz.

Feladat Részletek
Prioritás növelése Ha ugyanazon a számítógépen több Windows tűzfalszabályzat is telepítve van, a rendszer sorrendben alkalmazza őket. Ezzel a beállítással növelheti a kiválasztott Windows tűzfalszabályzat alkalmazásának prioritását. A Rendelés oszlopban megtekintheti a szabályzatok alkalmazásának sorrendjét.
Prioritás csökkentése Ha ugyanazon a számítógépen több Windows tűzfalszabályzat is telepítve van, a rendszer sorrendben alkalmazza őket. Ezzel a beállítással csökkentheti a kiválasztott Windows tűzfalszabályzat alkalmazásának prioritását. A Rendelés oszlopban megtekintheti a szabályzatok alkalmazásának sorrendjét.
Üzembe helyezés Megnyitja a Windows tűzfalszabályzat telepítése párbeszédpanelt, ahol a tűzfalszabályzatot telepítheti egy gyűjteményben.

Számítógépek igény szerinti vizsgálata

A Configuration Manager konzolon egyetlen számítógép, több számítógép vagy számítógépgyűjtemény vizsgálatát végezheti el. Ez a vizsgálat az ütemezett vizsgálatokon kívül történik.

Megjegyzés:

Ha a kiválasztott számítógépek bármelyikén nincs telepítve az Endpoint Protection-ügyfél, az igény szerinti vizsgálat nem érhető el.

Számítógépek igény szerinti vizsgálata

  1. A Configuration Manager konzolon válassza az Eszközök és megfelelőség lehetőséget.

  2. Az Eszközök vagy eszközgyűjtemények csomópontban válassza ki a vizsgálni kívánt számítógépet vagy számítógép-gyűjteményt.

  3. A Kezdőlapgyűjtemény csoportjában kattintson az Endpoint Protection elemre, majd a Teljes vizsgálat vagy a Gyorsvizsgálat elemre.

    A vizsgálat akkor történik meg, amikor a számítógép vagy a számítógépgyűjtemény legközelebb letölti az ügyfélházirendet. A vizsgálat eredményeinek monitorozásához használja az Endpoint Protection monitorozása című témakör eljárásait.

Számítógépek kényszerítése a legújabb definíciós fájlok letöltésére

Kényszerítheti, hogy egyetlen számítógép, több számítógép vagy számítógépgyűjtemény töltse le a legújabb definíciós fájlokat a Configuration Manager konzolról.

Megjegyzés:

Ha a kiválasztott számítógépek bármelyikén nincs telepítve az Endpoint Protection-ügyfél, a Definíció letöltése lehetőség nem érhető el.

A számítógépek kényszerítése a legújabb definíciós fájlok letöltésére

  1. Az Eszközök vagy eszközgyűjtemények csomópontban válassza ki azt a számítógépet vagy számítógép-gyűjteményt, amelyhez definíciókat szeretne letölteni.

  2. A Kezdőlapcsoport Gyűjtemény csoportjában válassza az Endpoint Protection elemet, majd kattintson a Definíció letöltése elemre. A letöltésre akkor kerül sor, amikor a számítógép vagy számítógépgyűjtemény legközelebb letölti az ügyfélházirendet.

    Megjegyzés:

    A Figyelés munkaterület Biztonság területén található Endpoint Protection állapotcsomópont használatával felderítheti az elavult definíciókkal rendelkező ügyfeleket.

Észlelt kártevők szervizelése

Ha a rendszer kártevőt észlel az ügyfélszámítógépeken, az megjelenik a Kártevő észlelve csomópontban, az Endpoint Protection állapota területen, a Biztonság területen, az Configuration Manager konzol Figyelés munkaterületén. Válasszon ki egy elemet a Kártevő észlelve listából, majd az alábbi felügyeleti feladatok egyikével hárítsa el vagy engedélyezze az észlelt kártevőket:

  • Fenyegetés engedélyezése – Kártevőirtó-házirendet hoz létre a kiválasztott kártevők engedélyezéséhez. A szabályzat a Minden rendszer gyűjteményben van üzembe helyezve, és a Figyelés munkaterület Ügyfélműveletek csomópontjában figyelhető.

  • A fenyegetés által karanténba helyezett fájlok visszaállítása – Megnyitja a Karanténba helyezett fájlok visszaállítása párbeszédpanelt, ahol az alábbi lehetőségek közül választhat:

    • Először futtassa az engedélyezési vagy kizárási műveletet annak biztosításához, hogy a fájlok ne kerülhessenek vissza a karanténba – Visszaállítja az észlelt kártevők miatt karanténba helyezett fájlokat, és kizárja a fájlokat a kártevők vizsgálatából. Ha nem zárja ki a fájlokat a kártevő-vizsgálatokból, a rendszer a következő vizsgálat futtatásakor újra karanténba helyezi őket.

    • Fájlok visszaállítása az engedélyezési vagy kizárási feladattól való függőség nélkül – Visszaállítja a karanténba helyezett fájlokat, de nem adja hozzá őket a kizárási listához.

  • Fertőzött ügyfelek megtekintése – Megjeleníti a kijelölt kártevő által fertőzött összes ügyfél listáját.

  • Kijelölt fájlok vagy elérési utak kizárása a vizsgálatból – Ha ezt a lehetőséget választja a kártevő részletei panelen, megnyílik a Fájlok és elérési utak kizárása párbeszédpanel, ahol megadhatja a kártevővizsgálatokból kizárni kívánt fájlokat és mappákat.