x
تبلیغات


در قسمت ششم از این سری مقالات به بررسی نیازمندی های سمت سرور مرتبط با مدیریت محصول System Center Endpoint Protection و یا به اختصار SCEP پرداختیم. در این مقاله می خواهیم به نیازمندی های سمت ایستگاه کاری جهت پشتیبانی از SCEP بپردازیم.

 

اولین موردی که می بایست مد نظر قرار دهید، بحث لایسنس می باشد. در راستای استفاده از SCEP، می بایست لایسنس مورد نیاز را در اختیار داشته باشید. به عبارت دیگر، با فرض وجود SCCM در سازمان، دلیلی ندارد که حتما لایسنس مرتبط با SCEP نیز در اختیار شما باشد.

 

در سیستم عامل های Windows 8.1 و قدیمتر از آن مانند Windows 7 (همین رویکردی برای سیستم عامل های سمت سرور قبل از Windows Server 2016 نیز صادق است)، در صورت وجود زیر ساخت مورد نیاز SCEP، این محصول به همراه agent مرتبط با SCCM نصب و راه اندازی می گردد. به عبارت دیگر، در این سیستم عامل ها، به منظور استفاده از این آنتی ویروس، ابتدا نیاز به نصب agent مرتبط با SCCM بوده و پس از نصب این پیش نیاز، نوبت به نصب مجزای SCEP می گردد. در حقیقت، SCEP از agent مرتبط با SCCM جهت دریافت بروزرسانی ها، سیاست های تعریف شده و موارد دیگر، استفاده می نماید.

 

نکته: منظور فهمیدن آنکه آیا agent مرتبط با SCCM بر روی یک ایستگاه کاری نصب شده است یا خیر، می توانید از روش زیر استفاده کنید:

 

01 Managing and configuring system center endpoint protection 2016part7

 

02 Managing and configuring system center endpoint protection 2016part7

 

به منظور فهمیدن آنکه آیا SCEP بر روی یک ایستگاه کاری نصب شده است یا خیر، از روش زیر استفاه کنید:

 

03 Managing and configuring system center endpoint protection 2016part7

 

در سیستم عامل های Windows 10 و Windows Server 2016، نیازی به نصب SCEP نبوده و در صورت نیاز به تحت کنترل قرار دادن آنها از سوی SCCM، براحتی می توانید بدون نصب هیچگونه نرم افزاری در این خصوص (به استثنای agent مرتبط با SCCM) این مهم را به انجام برسانید. جهت کسب اطلاعات بیشتر در این خصوص، اینجا را کلیک کنید.


بررسی روش های نصب SCEP بر روی ایستگاه های کاری

 

نکته: در این مقاله قصد نداریم به مراحل نصب SCEP بپردازیم. این مقاله تنها به بررسی روش های نصب پرداخته و روش انجام این کار را به قسمت هشتم از این سری مقالات، موکول خواهیم نمود.

 

روش های نصب SCEP را می توان در موارد زیر خلاصه نمود:

 

• نصب دستی: در این روش، اقدام به نصب SCEP از طریق به اجرا در آوردن فایل نصبی مرتبط با آن (scepinstall.exe) خواهیم کرد.

• نصب از طریق پیکربندی سیاست های مرتبط با کدهای مخرب (SCCM Antimalware Policy) در SCCM: در این روش، با پیکربندی سیاست های موجود، امکان نصب SCEP را به صورت خودکار بر روی ایستگاه های کاری دارای agent مرتبط با SCCM فرآهم آورده و حتی می توان کاری کرد که قبل از نصب آن، آنتی ویروس های نصب شده فعلی نیز به صورت خودکار از نصب خارج گردند. به شکل زیر نگاه کنید:

 

04 Managing and configuring system center endpoint protection 2016part7

 

05 Managing and configuring system center endpoint protection 2016part7

 

• نصب از طریق پیکربندی یک Task Sequence: اگر تا کنون از SCCM در راستای نصب از راه دور سیستم عامل استفاده کرده باشید، قطعا با مفهموم Task Sequence آشنا هستید. یک Task Sequence مجموعه ایی از فعالیت هاست که می بایست عملیات نصب سیستم عامل و فعالیت های بعد از آن را به ترتیب و پشت سر هم به انجام برساند. بدین ترتیب، با تغییر در Task Sequenceهای موجود و یا حتی ایجاد یک Task Sequence جدید در راستای نصب خودکار SCEP، می توانید عملیات نصب را در خلال عملیات نصب سیستم عامل دنبال کنید. در شکل زیر می توانید لیستی از Task Sequenceهای تعریف شده بر روی SCCM مورد استفاده در یک سازمان حقیقی را مشاهده کنید:

 

06 Managing and configuring system center endpoint protection 2016part7

 

07 Managing and configuring system center endpoint protection 2016part7


بررسی امکان نصب SCEP بر روی سیستم عامل های غیر مایکروسافتی

 

همانطور که در قسمت اول از این سری مقالات بدان اشاره شد، مایکروسافت با ارائه SCEP سازگار با سیستم عامل های خانواده Linux و Mac، توانسته است بازار این گونه از سیستم عامل ها را نیز به سوی خود جلب کند. سوالی که ممکن است برای شما پیش آید آنست که SCEP دقیقا از چه توزیع هایی پشتیبانی می نماید. در پاسخ به این سوال، توزیع های لیست شده زیر از سوی SCEP پشتیبانی می گردند:

 

• Solaris (نسخه 10 و بالاتر)

• Red Hat Enterprise Linux (نسخه 5 و بالاتر)

• SUSE Linux Enterprise Server (نسخه 10 SP1 و بالاتر)

• CentOS (نسخه 5 و بالاتر)

• Debian (نسخه 5 و بالاتر)

• Ubuntu (نسخه 10.04 LTS و بالاتر)

• Oracle Linux (نسخه 5 و بالاتر)

• MacOS (توجه داشته باشید در صورت نیاز به حمایت از این سیستم عامل، می بایست از نسخه 10.6 و بالاتر استفاده کنید).

 

در قسمت هشتم از این سری مقالات به مراحل نصب SCEP بر روی ایستگاه های کاری با استفاده از روش دستی (Manual Installation) خواهیم پرداخت.

 

 

لینک های مرتبط با این مقاله:

  1. مدیریت و پیکربندی System Center Endpoint Protection 2016 – قسمت اول (معرفی)
  2. مدیریت و پیکربندی System Center Endpoint Protection 2016 – قسمت دوم (بررسی کدهای مخرب Spyware و Adware)

  3. مدیریت و پیکربندی System Center Endpoint Protection 2016 – قسمت سوم (بررسی کدهای مخرب از نوع ویروس، اسب تروا و روتکیت)

  4. مدیریت و پیکربندی System Center Endpoint Protection 2016 – قسمت چهارم (بررسی کدهای مخرب از نوع باج افزارها

  5. مدیریت و پیکربندی System Center Endpoint Protection 2016 – قسمت پنجم (بررسی قابلیت Network Vulnerability Detection)

  6. مدیریت و پیکربندی System Center Endpoint Protection 2016 – قسمت ششم (بررسی نیازمندی ها)

  7. مدیریت و پیکربندی System Center Endpoint Protection 2016 – هشتم (انجام عملیات نصب SCEP به صورت دستی)