設定「重複感染電腦」警示參數

您可為偵測重複感染所設定的唯一參數,就是同一個惡意程式碼觸發警示的發生次數。預設值為三天內由相同惡意程式碼造成三次感染。我們建議您使用預設的參數值;但是,當您要允許發出警示之前,電腦重複感染的次數更多時,請考慮變更預設參數。

您可以使用 MOM 系統管理員主控台設定參數。

  1. 在集合伺服器上,開啟 MOM 系統管理員主控台,並展開 Microsoft Operations Manager 樹狀目錄到 [管理組件\Microsoft Forefront Client Security\主機警示\警示等級 X\事件規則]。

  2. 按兩下 [重複感染電腦參數 - 警示等級 X]。

  3. 按一下 [回應] 索引標籤,接著在 [回應] 之下,按兩下項目。

  4. 在 [指令碼參數] 之下,按兩下 [事件計數閾值]。

  5. 在 [值] 方塊中,鍵入應觸發重複感染警示的感染發生次數 (如果感染發生在三天之內)。

  6. 按三次 [確定],然後在 [管理組件] 節點上按一下滑鼠右鍵,並選取 [認可組態變更]。MOM 會執行您所作的變更。

顯示: