Verwalten von Richtlinien und Firewalleinstellungen für Antischadsoftware

Gilt für: Configuration Manager (Current Branch)

Verwenden Sie die Informationen in diesem Thema, um Endpoint Protection-Antischadsoftwarerichtlinien und Windows-Firewallrichtlinien zu verwalten, Überprüfungen bei Bedarf durchzuführen, Computer zum Herunterladen der neuesten verfügbaren Definitionen zu zwingen und erkannte Schadsoftware zu beheben.

Verwalten von Richtlinien für Antischadsoftware

Erweitern Sie im Arbeitsbereich "Assets und Compliance " die Option "Endpoint Protection", wählen Sie "Antischadsoftwarerichtlinien" aus, wählen Sie die Antischadsoftwarerichtlinie aus, die Sie verwalten möchten, und wählen Sie dann eine Verwaltungsaufgabe aus.

Diese Tabelle enthält weitere Informationen.

Aufgabe Details
Priorität erhöhen Wenn mehrere Richtlinien für Antischadsoftware auf demselben Computer bereitgestellt sind, werden sie in der angegebenen Reihenfolge angewendet. Verwenden Sie diese Option, um die Priorität zu erhöhen, mit der die ausgewählte Antischadsoftwarerichtlinie angewendet wird. In der Spalte "Reihenfolge " können Sie die Reihenfolge anzeigen, in der die Richtlinien angewendet werden.

Die Antischadsoftwarerichtlinie mit der höchsten Priorität wird immer zuerst angewendet.
Priorität verringern Wenn mehrere Richtlinien für Antischadsoftware auf demselben Computer bereitgestellt sind, werden sie in der angegebenen Reihenfolge angewendet. Verwenden Sie diese Option, um die Priorität zu verringern, mit der die ausgewählte Antischadsoftwarerichtlinie angewendet wird. In der Spalte "Reihenfolge " können Sie die Reihenfolge anzeigen, in der die Richtlinien angewendet werden.
Merge Führt die beiden ausgewählten Richtlinien für Antischadsoftware zusammen. Geben Sie im Dialogfeld "Richtlinien zusammenführen " einen Namen für die neue, zusammengeführte Richtlinie ein. Die Basisrichtlinie ist die Antischadsoftwarerichtlinie, die mit dieser neuen Antischadsoftwarerichtlinie zusammengeführt wird.

Hinweis: Wenn zwei Einstellungen in Konflikt stehen, wird die sicherste Einstellung auf Computer angewendet.
Bereitstellen Öffnet das Dialogfeld "Sammlung auswählen ". Wählen Sie die Sammlung aus, in der Sie die Antischadsoftwarerichtlinie bereitstellen möchten, und wählen Sie dann OK aus.

Verwalten von Windows-Firewallrichtlinien

Wählen Sie im Arbeitsbereich "Assets and Compliance" die Option "Windows-Firewallrichtlinienfür Endpunktschutz>" aus, wählen Sie die Windows-Firewallrichtlinie aus, die Sie verwalten möchten, und wählen Sie dann eine Verwaltungsaufgabe aus.

Diese Tabelle enthält weitere Informationen.

Aufgabe Details
Priorität erhöhen Wenn mehrere Windows-Firewallrichtlinien auf demselben Computer bereitgestellt sind, werden sie in der angegebenen Reihenfolge angewendet. Verwenden Sie diese Option, um die Priorität zu erhöhen, mit der die ausgewählte Windows-Firewallrichtlinie angewendet wird. In der Spalte "Reihenfolge " können Sie die Reihenfolge anzeigen, in der die Richtlinien angewendet werden.
Priorität verringern Wenn mehrere Windows-Firewallrichtlinien auf demselben Computer bereitgestellt sind, werden sie in der angegebenen Reihenfolge angewendet. Verwenden Sie diese Option, um die Priorität zu verringern, mit der die ausgewählte Windows-Firewallrichtlinie angewendet wird. In der Spalte "Reihenfolge " können Sie die Reihenfolge anzeigen, in der die Richtlinien angewendet werden.
Bereitstellen Öffnet das Dialogfeld "Windows-Firewallrichtlinie bereitstellen ", von dem aus Sie die Firewallrichtlinie für eine Sammlung bereitstellen können.

Ausführen eines On-Demand-Scans von Computern

Sie können einen Scan eines einzelnen Computers, mehrerer Computer oder einer Sammlung von Computern in der Configuration Manager-Konsole durchführen. Diese Überprüfung erfolgt zusätzlich zu allen geplanten Scans.

Hinweis

Wenn auf einem der ausgewählten Computer der Endpoint Protection-Client nicht installiert ist, ist die Option "Suchen" nicht verfügbar.

So führen Sie einen On-Demand-Scan von Computern durch

  1. Wählen Sie in der Configuration Manager-Konsole Assets und Compliance aus.

  2. Wählen Sie im Knoten "Geräte oder Gerätesammlungen " den Computer oder die Sammlung von Computern aus, die Sie überprüfen möchten.

  3. Klicken Sie auf der Registerkarte Start in der Gruppe Sammlung auf Endpunktschutz und dann auf Vollständiger Scan oder Schnellscan.

    Die Überprüfung findet statt, wenn der Computer oder eine Sammlung von Computern das nächste Mal die Clientrichtlinie herunterlädt. Um die Ergebnisse der Überprüfung zu überwachen, verwenden Sie die Verfahren unter Überwachen von Endpoint Protection.

So erzwingen Sie Computer, die neuesten Definitionsdateien herunterzuladen

Sie können für einen einzelnen Computer, mehrere Computer oder eine Sammlung von Computern das Herunterladen der neuesten Definitionsdateien von der Configuration Manager-Konsole erzwingen.

Hinweis

Wenn auf einem der ausgewählten Computer der Endpoint Protection-Client nicht installiert ist, ist die Option "Definition herunterladen " nicht verfügbar.

So erzwingen Sie den Download der neuesten Definitionsdateien für Computer

  1. Wählen Sie im Knoten "Geräte " oder " Gerätesammlungen " den Computer oder die Computersammlung aus, für den Sie Definitionen herunterladen möchten.

  2. Wählen Sie auf der Registerkarte Start in der Gruppe Sammlungdie Option Endpunktschutz aus, und klicken Sie dann auf Definition herunterladen. Der Download findet statt, wenn der Computer oder eine Sammlung von Computern das nächste Mal die Clientrichtlinie herunterlädt.

    Hinweis

    Verwenden Sie den Knoten Endpoint Protection-Status unter Sicherheit im Arbeitsbereich Überwachung , um Clients mit veralteten Definitionen zu ermitteln.

Erkannte Schadsoftware beheben

Wenn Schadsoftware auf Clientcomputern erkannt wird, wird dies im Arbeitsbereich "Überwachung" der Configuration Manager-Konsole im Knoten "Schadsoftware erkannt" unter "Endpunktschutzstatus" unter "Sicherheit" angezeigt. Wählen Sie ein Element aus der Liste "Erkannte Schadsoftware " aus, und verwenden Sie dann eine der folgenden Verwaltungsaufgaben, um die erkannte Schadsoftware zu beheben oder zuzulassen:

  • Diese Bedrohung zulassen – Erstellt eine Antischadsoftwarerichtlinie, um die ausgewählte Schadsoftware zuzulassen. Die Richtlinie wird für die Auflistung "Alle Systeme" bereitgestellt und kann im Knoten "Clientvorgänge" des Arbeitsbereichs "Überwachung" überwacht werden.

  • Von dieser Bedrohung isolierte Dateien wiederherstellen : Öffnet das Dialogfeld "Dateien unter Quarantäne stellen ", in dem Sie eine der folgenden Optionen auswählen können:

    • Führen Sie zuerst den Vorgang zum Zulassen der Bedrohung oder zum Ausschluss aus, um sicherzustellen, dass Dateien nicht wieder unter Quarantäne gestellt werden: Stellt die Dateien wieder her, die aufgrund der erkannten Schadsoftware unter Quarantäne gestellt wurden, und schließt die Dateien auch von Schadsoftware-Scans aus. Wenn Sie die Dateien nicht von Schadsoftware-Scans ausschließen, werden sie bei der nächsten Überprüfung erneut unter Quarantäne gestellt.

    • Wiederherstellen von Dateien ohne Abhängigkeit vom Zulassungs- oder Ausschlussauftrag – Stellt die unter Quarantäne gestellten Dateien wieder her, fügt sie aber nicht zur Ausschlussliste hinzu.

  • Infizierte Clients anzeigen : Zeigt eine Liste aller Clients an, die von der ausgewählten Schadsoftware infiziert wurden.

  • Ausgewählte Dateien oder Pfade von der Überprüfung ausschließen – Wenn Sie diese Option im Bereich "Schadsoftwaredetails" auswählen, wird das Dialogfeld " Dateien und Pfade ausschließen " geöffnet, in dem Sie die Dateien und Ordner angeben können, die Sie von Schadsoftware-Scans ausschließen möchten.