Prerequisiti per Endpoint Protection in Configuration Manager

 

Si applica a: System Center 2012 R2 Endpoint Protection, System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 Endpoint Protection SP1, System Center 2012 Endpoint Protection, System Center 2012 R2 Configuration Manager SP1

Endpoint Protection in System Center 2012 Configuration Manager ha dipendenze esterne e dipendenze nel prodotto.

System_CAPS_importantImportante

Oltre a queste dipendenze, utilizzare Endpoint Protection in System Center 2012 Configuration Manager, è necessario disporre di una licenza per System Center 2012 Endpoint Protection.

Dipendenze esterne per Configuration Manager

Nella tabella seguente sono elencate le dipendenze esterne per l'esecuzione Endpoint Protection in Configuration Manager.

Dipendenza

Altre informazioni

Se si desidera utilizzare Windows Server Update Services (WSUS) deve essere sincronizzazione degli aggiornamenti software installati e configurati per Configuration Manager gli aggiornamenti software per fornire aggiornamenti del motore e delle definizioni.

Vedere Prerequisiti per aggiornamenti software in Configuration Manager.

Alcuni metodi di aggiornamento definizione richiedono che i computer client abbiano accesso a Internet.

Se si utilizza uno dei metodi seguenti per aggiornare le definizioni nei computer client, il client deve essere in grado di accedere a Internet.

  • Aggiornamenti distribuiti da Microsoft Update

  • Aggiornamenti distribuiti da Microsoft Malware Protection Center

System_CAPS_importantImportante

I client scaricano gli aggiornamenti delle definizioni tramite l'account di sistema predefinito. È necessario configurare un server proxy per questo account abilitare questi client per connettersi a Internet. È possibile utilizzare criteri di gruppo Windows per configurare un server proxy in più computer.

Un server SMTP se si desidera inviare avvisi di posta elettronica

Vedere il passaggio 1 (facoltativo): Configurare le impostazioni posta elettronica per avvisi di Come configurare gli avvisi per Endpoint Protection in Configuration Manager argomento.

Necessità di hotfix per distribuire i criteri di Windows Firewall.

Se si desidera distribuire i criteri di Windows Firewall nei computer che eseguono Windows Server 2008 e Windows Vista Service Pack 1, è necessario installare innanzitutto Hotfix KB971800 su tali computer.

Dipendenze di Configuration Manager

Nella tabella seguente vengono elencate le dipendenze all'interno di Configuration Manager per l'esecuzione Endpoint Protection.

Dipendenza

Altre informazioni

Il sito di amministrazione centrale o primario autonomo deve essere in esecuzione System Center 2012 Configuration Manager e il Endpoint Protection ruolo del sistema del sito punto installato e configurato.

System_CAPS_importantImportante

Prima di poter utilizzare Endpoint Protection, è necessario installare il ruolo del sistema del sito punto di Endpoint Protection. Deve essere installato solo in un sito sistema server e deve essere installato nella parte superiore della gerarchia di un sito di amministrazione centrale o un sito primario autonomo.

Per ulteriori informazioni sui requisiti per il Endpoint Protection punto ruolo del sistema del sito, vedere il Requisiti di sistema del sito sezione il Configurazioni supportate per Configuration Manager.

Per ulteriori informazioni su come installare il ruolo del sistema del sito, vedere Come configurare Endpoint Protection in Configuration Manager.

Un ruolo del sistema del sito punto di aggiornamento software deve essere installato e configurato per distribuire gli aggiornamenti delle definizioni, se si desidera utilizzare Configuration Manager gli aggiornamenti software per fornire aggiornamenti del motore e delle definizioni.

Per ulteriori informazioni sui requisiti per il ruolo di sistema del sito punto di aggiornamento software, vedere il Requisiti di sistema del sito della sezione di Configurazioni supportate per Configuration Manager.

Per ulteriori informazioni su come installare il ruolo del sistema del sito e configurarlo per Endpoint Protection, vedere Configurazione degli aggiornamenti software in Configuration Manager e Come configurare Endpoint Protection in Configuration Manager.

Le impostazioni client che installano il Endpoint Protection client e configurare Endpoint Protection

Per informazioni sui requisiti di sistema per il Endpoint Protection client, vedere il Requisiti del computer client nel Configurazioni supportate per Configuration Manager argomento.

Per ulteriori informazioni su come configurare le impostazioni client per Endpoint Protection, vedere Passaggio 5: Configurare le impostazioni Client personalizzate per Endpoint Protection nel Come configurare Endpoint Protection in Configuration Manager argomento.

Ruolo del sistema del sito punto deve essere installato prima di reporting services Endpoint Protection report possono essere visualizzati.

Vedere Reporting di Configuration Manager.

Per gestire le autorizzazioni di sicurezza Endpoint Protection

È necessario disporre delle autorizzazioni di sicurezza seguenti per gestire Endpoint Protection:

  • Per creare e gestire sottoscrizioni Endpoint Protection avvisi: Crea, eliminare, Modifica, lettura, Imposta ambito di protezione per il sottoscrizione avvisi oggetto.

  • Per creare e modificare gli avvisi per Endpoint Protection: Crea, eliminare, Modifica, Modifica Report, lettura, Esegui Report per il avvisi oggetto.

  • Per creare e modificare i criteri antimalware: Crea, eliminare, Modifica, modificare predefinito, Modifica Report, lettura, lettura predefinito, Esegui Report per il criteri Antimalware oggetto.

  • Per distribuire le impostazioni antimalware e criteri di Windows Firewall nei computer: controllo protezione, eliminare, distribuire criteri Antimalware, Distribuisci criteri Firewall, imporre protezione, lettura, Lettura risorsa per il raccolta oggetto.

  • Per visualizzare e gestire Endpoint Protection nel Configuration Manager console: lettura le autorizzazioni per il sito oggetto.

  • Per creare e modificare i criteri di Windows Firewall: Crea criterio, Elimina criterio, modificare criteri, lettura dei criteri di, le impostazioni di lettura per il criteri di Windows Firewall oggetto.

Il Endpoint Protection Manager ruolo di sicurezza include queste autorizzazioni necessarie per gestire Endpoint Protection in Configuration Manager.

Nota

Per eseguire le azioni seguenti, è necessario essere un membro del amministratore completo ruolo di sicurezza.

  • Configurare il Endpoint Protection ruolo del sistema sito del punto.

  • Configurare la notifica tramite posta elettronica per avvisi Endpoint Protection.

Per ulteriori informazioni, vedere Configurare l'amministrazione basata su ruoli nell'argomento Configurazione della protezione per Configuration Manager.