SCCM 2016 向客戶端推送Endpoint Protection

說道EndPoint Protect大家也許比較陌生,簡單來說,它是微軟提供的一套免費的企業級殺毒軟件。 大家可能在日常的企業中,可能會用到企業級的瑞星,ESET,卡巴斯基,趨勢的OfficeScan等等企業級的管理殺毒軟件,

他們方便管理,功能齊全,但是企業級的價格昂貴,且很多軟件是按照客戶端數量來收費。

說說我們今天介紹的 EndPoint Protection, 他就比較符合咱們中國人的購買需求,什麼? 那就是免費,便宜!! 價格纔是王道! 就像是Hyper-V上的安裝免費的Windows Server 一樣,微軟對EndPoint Protection的政策也是買SCCM就送!

有些熟悉點兒的小夥伴知道,之前的 EndPoint 是集成在Microsoft Forefront 裏面的,如今摘出來,單獨集成在SCCM裏面。一來是更好的爲企業級管理添磚加瓦,二來就是爲方便管理員對客戶端提供更有效的保護。

好,廢話不多,我們今天就來介紹一下SCCM 2016如何向客戶端推送EndPoint Protection。

首先,我們找到 “管理”功能區,找到“站點配置”——“服務器與站點系統角色”, 找到右側我們的SCCM前端應用服務器,右鍵“添加站點系統角色”

image

系統找尋到當前域下的SCCM服務器,點擊下一步

image

因爲我們沒有代理服務器,所以這裏直接點擊下一步。

image

勾選EndPoint Protection點, 此時系統會提示我們,如果我們選擇此選項,必須已經配置了軟件更新,我們前文已經配置好了,所以點擊OK,然後點擊下一步。

image

同意授權許可,點擊下一步

image

在選擇成員類型的時候,因爲我這裏是測試環境,所以我就不加入雲端保護服務了,大家在生產環境中,其實可以按需勾選的。

image

確認設置概述

image

站點系統角色添加完成,點擊關閉即可。

image

現在我們在“客戶端設置”裏面,雙擊“默認客戶端設置”,在左側的功能設置裏面,就可以看到 EndPoint的配置項了,我們選擇“在客戶端計算機上管理EndPoint Protection客戶端”爲 “是”

其他下面的選項會全部跟着變爲 “是”。

默認情況下,客戶端在等待刷新策略之後,會自動安裝EndPoint Protection的。

image

當然了,心急的朋友我們還可以手動的爲SCCM所管理的客戶端安裝EndPoint Protection客戶端,大家還記得之前我們設定過設備集這個概念麼? 我們在可以將我們所有SCCM所管控的設備進行分類,

如果分了類的同學可以按需選擇,沒有分類的小夥伴,就直接選擇“所有系統”

image

選擇我們想要安裝EndPoint的客戶端,右鍵點擊“安裝客戶端”即可。

注:這裏沒有專門的 “安裝EndPoint客戶端的選項”,這個“安裝客戶端”其實就是主動推送SCCM策略,讓客戶端生效而已。

image

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章