Bewährte Methoden für Endpoint Protection in Configuration Manager

 

Betrifft: System Center 2012 R2 Endpoint Protection, System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 Endpoint Protection SP1, System Center 2012 Endpoint Protection, System Center 2012 R2 Configuration Manager SP1

Wenden Sie die folgenden bewährten Methoden für Endpoint Protection in System Center 2012 Configuration Manager an.

Konfigurieren der benutzerdefinierten Clienteinstellungen für Endpoint Protection

Verwenden Sie beim Konfigurieren der Clienteinstellungen für Endpoint Protection nicht die Standardclienteinstellungen, da diese Einstellungen auf alle Computer in Ihrer Hierarchie angewendet werden.Konfigurieren Sie stattdessen benutzerdefinierte Clienteinstellungen, und weisen Sie ihnen Computersammlungen in Ihrer Hierarchie zu.

Wenn Sie benutzerdefinierte Clienteinstellungen konfigurieren, können Sie Folgendes tun:

  • Passen Sie Antischadsoftware und Sicherheitseinstellungen an unterschiedliche Bereiche Ihrer Organisation an.

  • Testen Sie vor einer Bereitstellung für die gesamte Hierarchie an einer kleinen Gruppe von Computern die Auswirkungen, die das Ausführen von Endpoint Protection hat.

  • Fügen Sie im Lauf der Zeit weitere Clients zur Sammlung hinzu, um Ihre Bereitstellung des Endpoint Protection-Clients in Phasen zu untergliedern.

Verteilen von Definitionsupdates mithilfe von Softwareupdates

Bei Verwendung von Configuration Manager Softwareupdates zur Verteilung der Definitionsupdates, sollten Sie Definitionsupdates in einem Paket, das keine anderen Softwareupdates enthält.Dadurch wird der Größe des Updatepakets Definition kleiner wodurch an Verteilungspunkte schneller replizieren.