adminst
Goto Top

Microsoft Security Essentials Windows 7 - zentrale Signaturverteilung

Guten Morgen zusammen
Gibt es eine Möglichkeit mit der Security Essentials die Signaturen zentral zu verteilen?
Wir möchten nicht, dass alle Clients zu Microsoft connecten um die Definitionen zu holen (Bandbreite).

Wenn ja, wie habt ihr das gelöst?

Danke und Gruss
adminst

Content-Key: 351382

Url: https://administrator.de/contentid/351382

Printed on: April 18, 2024 at 22:04 o'clock

Member: Lochkartenstanzer
Solution Lochkartenstanzer Oct 11, 2017 at 07:02:16 (UTC)
Goto Top
Moin,

WSUS?

lks
Member: adminst
adminst Oct 11, 2017 at 07:13:27 (UTC)
Goto Top
Moin LKS
Welche Einträge müssten im WSUS aktiviert werden?

Danke und Gruss
adminst
Member: departure69
Solution departure69 Oct 11, 2017 updated at 07:22:04 (UTC)
Goto Top
Hallo.

Von den wenigen Windows-7-Pro-Rechnern, die wir noch haben, haben wir tatsächlich auf zweien auch die MSE installiert (obwohl wir ansonsten TM WFBS verwenden), weil an diesen beiden Rechnern mit TrendMicro die Fingerabdruckscanner nicht funktionieren (auch der TM-Support hat's nicht gebacken gekriegt).

Die MSE wurden auf den beiden Rechnern von Hand installiert, und auf unserem WSUS danach sofort bei den Produkten und Klassifizierungen die MSE hinzugewählt, seither kriegen diese beiden Rechner alle Programm-/Engine-Updates und stets alle aktuellen Definitionen ausschließlich vom WSUS, nicht per WU direkt von Microsoft.

wsusmse

Wenn Du also einen WSUS betreibst, wäre das Deine Lösung.

Falls Du keinen WSUS hast wird's schwierig.

Hier:

https://www.microsoft.com/en-us/wdsi/definitions

gibt's mehrmals täglich die neuesten Definitionen zum manuellen Herunterladen. Du brauchst einen Mechanismus, der Dir - möglichst automatisch - die passenden Definitionen ein- oder mehrmals täglich von hier in ein Share saugt, von da kannst Du die Dateien dann verteilen.

Aber Achtung, das sind *.exe-Files ("mpam-fe.exe", der Name ist immer gleich), die am Client ausgeführt werden müssen. Das könntest Du über ein Login-Skript (mit)erledigen lassen, oder über eine andere Verteilmethode, die Ihr vielleicht schon im Einsatz habt.

Ich würde, falls vorhanden, den WSUS vorziehen.

Noch ein Hinweis:

Die MSE für Windows XP, Vista und 7 dürfen auch von Firmen eingesetzt werden, aber pro Organisation maximal an 10 Clients. Sobald Ihr mal irgendwann Windows 10 Pro haben solltet, gibt's diese Einschränkung nicht mehr, der Nachfolger der MSE heißt seit Windows 8 "Windows Defender" und ist standardmäßig an jedem W8, W8.1 und W10 vorhanden und darf einfach so benutzt werden, auch in einer Firma.


Viele Grüße

von

departure69
Member: Lochkartenstanzer
Lochkartenstanzer Oct 11, 2017 at 07:19:59 (UTC)
Goto Top
Zitat von @adminst:

Moin LKS
Welche Einträge müssten im WSUS aktiviert werden?

google kaputt?

Danke und Gruss

Gern geschehen.

Have a nice day. face-smile

lks