在第一部分的实验中,我准备并安装了SCCM 2012独立主站点。
链接:
在第二部分的实验中,我只要示范了SCCM 2012管理管理控制台的配置。
链接:
——————————————————————————————————-
实验环境:
——————————————————————————————————-
Endpoint Protection能够帮助PC抵御恶意软件,例如病毒、间谍软件和其它可能对计算机有害的软件。提供三种方式来提高计算机的安全性:实时保护、扫描选项、检测。
Endpoint Protection需要经常性的定义更新其病毒库、杀毒引擎和信息库,以保证提供最佳的安全性,而定义更新是通过软件更新点SUP来实现的。所以Endpoint Protection整个应用的实现过程跟SUP是息息相关的。
本节一共包括4个模块来组合成整个Endpoint Protection部署到应用的全过程。
1.添加软件更新点。
2.添加站点服务器角色“Endpoint Protection点”。
3.创建“自定义客户端设置”。
4.创建“反恶意软件策略”。
————————————————————————————————
1.添加软件更新点。
打开SCCM 2012管理控制台,点击“管理”——“概述”——“站点配置”——“服务器和站点系统角色”——“添加站点系统角色”。
实验环境只有一台站点系统服务器SCCM1,所以这里不需要选择,,直接下一步。
选择“软件更新点”。
指定软件更新点设置。
指定活动软件更新点设置。由于前面章节在安装WSUS时使用的是“自定义网站”,所以这里选择”WSUS配置为自定义网站”。
域中没有上游服务器,直接选择“从Microsoft Update同步”。
设置同步计划,这里的设置因环境而异。
设置“被取代软件更新行为”。
选择要同步的软件更新分类,这里一定需要选择“Definition Updates”。这个“定义更新”是用来更新Endpoint Protection的。
选择需要同步的产品,这里除了需要选择网络环境当中必须的软件更新外,特别注意需要勾选“Forefront EndpointProtection 2010”,这个就是用于定义更新System Center 2012 EndpointProtection。
选择同步语言。
完成安装,点击关闭退出向导。
2.添加站点服务器角色“Endpoint Protection点”。
打开SCCM 2012管理控制台,点击“管理”——“站点配置”——“服务器和站点系统角色”——“添加站点系统角色”。
选择即将安装该站点角色的服务器,我们只有一台站点服务器,所以默认下一步。
选择Endpoint Protection点,点击下一步。
阅读条款并且同意条款:
完成安装:
再发展下来才有了:大霞美的花卉基地和清源山的花博园。