BienvenueProduits et servicesSecurity ResponseSupportSolutions et secteurs d'activitéLicencesFormation
Grands comptes
Symantec.com > Entreprise > Support > Base de données


Guide de référence Symantec Endpoint Protection Manager pour utilisateurs de Symantec System Center

Ce document est une traduction réalisée à partir de l'anglais. Il est possible que des modifications aient été apportées à la version anglaise d'origine après que ce document ait été traduit et publié. Symantec ne garantit ni la précision ni l'exhaustivité de la traduction.


Situation:
Vous migrez de Symantec AntiVirus vers Symantec Endpoint Protection. Vous devez savoir effectuer dans Symantec Endpoint Protection Manager des tâches identiques à celles précédemment menées dans Symantec System Center.

Solution:
Les tableaux suivants affichent différents types de tâches, leur exécution dans le logiciel Symantec AntiVirus hérité dans Symantec System Center et l'exécution de tâches équivalentes dans Symantec Endpoint Protection Manager.

Gérer les mises à jour de contenu

Tâche
Symantec System Center
Symantec Endpoint Protection Manager
Configurer LiveUpdate pour qu'il fonctionne avec un serveur LiveUpdate interneCliquez avec le bouton droit de la souris sur le serveur et cliquez sur Toutes les tâches > LiveUpdate > Configurer, puis configurez les paramètres de votre serveur LiveUpdate interne.Dans l'onglet Politiques, sous Afficher les politiques, cliquez sur LiveUpdate et modifiez la politique existante ou créez-en une nouvelle. Dans la politique, cliquez sur Paramètres du serveur, cochez Utiliser un serveur LiveUpdate et configurez les paramètres de votre serveur LiveUpdate interne.
Télécharger les mises à jour de produitCette action ne peut pas être exécutée via Symantec System Center ou LiveUpdate. Les correctifs doivent être téléchargés manuellement.Dans l'onglet Politiques, cliquez sur LiveUpdate et modifiez la politique existante ou créez-en une nouvelle. Dans la politique, dans Paramètres du serveur, cochez Utiliser un serveur LiveUpdate. Dans Paramètres avancés, cochez Télécharger les mises à jour de produit Symantec Endpoint Protection à l'aide d'un serveur LiveUpdate.
Forcer une mise à jour de contenuCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus > Mettre à jour immédiatement les définitions de virus.Dans l'onglet Clients, cliquez avec le bouton droit de la souris sur le groupe de clients, sélectionnez Exécuter la commande sur le groupe et cliquez sur Mettre à jour.
Planifier LiveUpdateCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus > Gestionnaire de définitions de virus. Dans l'onglet Politiques, cliquez sur LiveUpdate et modifiez la politique existante ou créez-en une nouvelle. Dans la politique, cliquez sur Planification.


Configurer le réseau

Tâche
Symantec System Center
Symantec Endpoint Protection Manager
Modifier les options d'itinéranceCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus > Options d'itinérance des clients.Le basculement d'itinérance est activé par défaut. Pour modifier les options, dans l'onglet Clients, cliquez sur le groupe, puis, dans le volet droit, sélectionnez l'onglet Politiques. Sous Paramètres, cliquez sur Paramètres généraux et activez ou désactivez Détection de l'emplacement. Pour créer de nouveaux emplacements, dans les onglets Politiques > des Clients, sous Tâches, cliquez sur Ajouter un emplacement.
Configurer les options Auto-Protect du clientCliquez avec le bouton droit de la souris sur le serveur et cliquez sur Toutes les tâches > Symantec AntiVirus > Options Auto-Protect du client. Dans l'onglet Politiques, sous Afficher les politiques, cliquez sur Antivirus et antispyware et modifiez la politique existante ou créez-en une nouvelle. Dans la politique, configurez les options sous Auto-Protect pour le système de fichiers.
Configurer le serveur et l'agent ReportingOuvrez la section Reporting dans l'arborescence de Symantec System Center et déverrouillez le serveur que vous voulez configurer.Pour les notifications :
Dans l'onglet Indicateurs, cliquez sur Notifications.

Pour la maintenance de base de données :
Dans l'onglet Admin, cliquez sur sur Serveurs, puis cliquez sur Site local, sur Modifier les propriétés de site et dans l'onglet Base de données.
Créer des exceptions de pare-feu clientModifiez la politique de pare-feu avec l'outil Symantec Client Firewall Administrator, puis déployez les modifications avec Symantec System Center.Dans l'onglet Politiques, sous Afficher les politiques, sélectionnez Pare-feu. Modifiez une politique existante ou créez une nouvelle politique. Dans la politique, cliquez sur Règles > Ajouter une règle et suivez les étapes de l'assistant.
Désactiver l'analyse des messages électroniques du clientCliquez avec le bouton droit de la souris sur le serveur et cliquez sur Toutes les tâches > Symantec AntiVirus > Options Auto-Protect du client. Désactivez et verrouillez les options des onglets Courrier électronique Internet, Microsoft Exchange et Lotus Notes.Dans l'onglet Politiques, cliquez sur Antivirus et antispyware, puis modifiez la politique existante ou créez-en une nouvelle. Dans la politique, désactivez et verrouillez l'analyse sous Auto-Protect pour le courrier électronique Internet, Auto-Protect pour Microsoft Exchange et Auto-Protect pour Lotus Notes.
Désactiver les analyses au démarrage et les analyses rapidesCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus > Options réservées à l'administrateur des clients. Dans l'onglet Analyses, modifiez les options d'analyse.Dans l'onglet Politiques, cliquez sur Antivirus et antispyware, puis modifiez la politique existante ou créez-en une nouvelle. Dans la politique, sous Analyses définies par l'administrateur, dans l'onglet Avancé, modifiez les options sous Analyses au démarrage et déclenchées.
Désactiver la protection contre les interventionsCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus et cliquez sur Options de protection contre les interventions du client ou du serveur.Dans l'onglet Clients, cliquez sur le groupe, puis, dans le volet droit, sélectionnez l'onglet Politiques. Sous Politiques et paramètres indépendants de l'emplacement, choisissez Paramètres généraux. Dans l'onglet Protection contre les interventions, supprimez la coche "Protéger les logiciels de sécurité Symantec contre les interventions ou interruptions," puis verrouillez-la.
Activer ou désactiver l'icône dans la zone de notification de Windows (la barre d'état système)Cliquez avec le bouton droit de la souris sur le serveur, cliquez sur Toutes les tâches > Symantec AntiVirus > Options réservées à l'administrateur des clients et désélectionnez Afficher l'icône Symantec Antivirus sur le bureau.Dans l'onglet Clients, cliquez sur la cible désirée. Dans le volet droit, sélectionnez l'onglet Politiques. Développez Paramètres spécifiques aux emplacements et à côté de Paramètres de contrôle de l'interface utilisateur du client, cliquez sur Contrôle serveur. Dans la boîte de dialogue, sous Contrôle serveur, cliquez sur Personnaliser et sélectionnez ou désélectionnez Afficher l'icône de zone de notification.
Programmer une analyseCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus > Analyses planifiées .Dans l'onglet Politiques, sélectionnez Antivirus et antispyware, modifiez ou créez une politique et cliquez sur Analyse définie par l'administrateur.
Définir des exclusions globalesDéfinissez les exclusions Auto-Protect dans Options Auto-Protect du client ou Options Auto-Protect du serveur. Définissez les exclusions d'analyse planifiées quand vous créez ou modifiez l'analyse. Il est impossible de configurer à distance les exclusions des analyses locales.Dans l'onglet Politiques, cliquez sur Exceptions centralisées et modifiez la politique existante ou créez-en une nouvelle.
Définir le délai de purge des journauxCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus > Configurer l'historique.Dans l'onglet Clients, cliquez sur le groupe, puis, dans le volet droit, sélectionnez l'onglet Politiques. Sous Paramètres, cliquez sur Paramètres du journal client.
Définir le délai de purge des éléments en quarantaineCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus > Options de quarantaine > Options de purge.Dans l'onglet Politiques, cliquez sur Antivirus et antispyware, puis modifiez la politique existante ou créez-en une nouvelle. Dans la politique, sous Quarantaine, cliquez sur Nettoyage.
Mettre à jour la politique de pare-feuCliquez avec le bouton droit de la souris sur le serveur, cliquez sur Toutes les tâches > Symantec Client Firewall > Mettre immédiatement à jour toutes les politiques, puis suivez les étapes de l'assistant.Dans l'onglet Politiques, sous Afficher les politiques, sélectionnez Pare-feu. Modifiez une politique existante ou créez une nouvelle politique. Après avoir enregistré la politique, mettez-la en surbrillance dans le volet droit. Sous Tâches, cliquez sur Assigner la politique.


Déployer les clients et les gestionnaires

Tâche
Symantec System Center
Symantec Endpoint Protection Manager
Déployer les clientsDans le menu Outils, cliquez sur Programme d'installation ClientRemote et suivez les étapes de l'assistant.Dans l'onglet Admin, dans la partie inférieure gauche, cliquez sur Paquets d'installation. Sous Tâches, cliquez sur Mettre à jour les groupes avec le paquet et suivez les étapes de l'assistant pour déployer un paquet contenant Symantec Endpoint Protection.
Déployer les serveursDans le menu Outils, cliquez sur Déploiement du serveur Antivirus et suivez les étapes de l'assistant.Dans l'onglet Admin, dans la partie inférieure gauche, cliquez sur Paquets d'installation. Sous Tâches, cliquez sur Mettre à jour les groupes avec le paquet et suivez les étapes de l'assistant pour déployer un paquet contenant Symantec Endpoint Protection Manager.
Créer des groupes de clientsCliquez avec le bouton droit de la souris sur le dossier de groupe et cliquez sur Nouveau groupe.Dans l'onglet Clients, cliquez sur Ajouter un groupe et complétez les champs requis.


Opérations sur le réseau

Tâche
Symantec System Center
Symantec Endpoint Protection Manager
Effacer l'état infectéCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus > Annuler le statut de risque.Les alertes d'état de la sécurité sont réinitialisées automatiquement après 12 heures. Cette période peut être modifiée dans les préférences d'Etat de la sécurité. Les autres indications d'une menace restent présentes dans les journaux.
Désactiver Auto-ProtectCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus > Options Auto-Protect du client ou du serveur.Dans l'onglet Politiques, cliquez sur Antivirus et antispyware, puis modifiez la politique existante ou créez-en une nouvelle. Dans la politique, sous Activer Auto-Protect pour le système de fichiers, supprimez la coche et verrouillez Activer Auto-Protect pour le système de fichiers.
Désactiver le pare-feuCréez une politique avec le pare-feu désactivé. Pour distribuer la politique depuis Symantec System Center, cliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec Client Firewall > Mettre immédiatement à jour la politique du client.Dans l'onglet Clients, cliquez avec le bouton droit de la souris sur le groupe, puis cliquez sur Exécuter la commande sur le groupe > Désactiver la protection contre les menaces réseau.
Forcer une analyse globale ou de groupeCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus > Démarrer la détection de virus ou l'analyse manuelle.Dans l'onglet Clients, cliquez avec le bouton droit de la souris sur le groupe de clients, sélectionnez Exécuter la commande sur le groupe et cliquez sur Analyse ou Mise à jour et analyse.
Purger la quarantaineCliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Toutes les tâches > Symantec AntiVirus > Journaux > Historique des risques, sélectionnez le risque et cliquez sur Supprimer.Dans l'onglet Indicateurs, dans l'onglet Journaux, sous Type de journal, sélectionnez Risque, puis cliquez sur Afficher le journal. Sous Action, cliquez sur Supprimer de la mise en quarantaine.


Obtenir les informations sur le réseau

Tâche
Symantec System Center
Symantec Endpoint Protection Manager
Déterminez combien de clients sont sur le réseauDéverrouillez le groupe de serveurs, puis mettez en évidence le serveur gérant pour consulter les clients gérés par le serveur.Cliquez sur Clients, puis sélectionnez un groupe de clients pour en consulter les clients.
Déterminez la version des définitions de virus sur les clientsDans la vue Antivirus, sélectionnez le serveur gérant et regardez dans la colonne Définitions.Cliquez sur Page de démarrage et examinez le diagramme circulaire dénommé Distribution de définition de virus.
Déterminez quelle version du logiciel est exécutée sur chaque clientDans la vue Antivirus, sélectionnez le serveur gérant et regardez dans la colonne Versions.Dans l'onglet Clients, sélectionnez un groupe et cliquez dans l'onglet Paquets d'installation pour connaître la version du logiciel qui a été déployée sur le groupe sélectionné.
Déterminer si des menaces ont été détectéesUne icône d'alerte apparaît sur l'ordinateur et le groupe affectés. Cliquez avec le bouton droit de la souris sur la cible désirée, puis cliquez sur Journaux > Historique des risques.Dans l'onglet Contrôles, dans l'onglet Journaux, sous Type de journal, sélectionnez Risque, puis cliquez sur Afficher le journal.
Trouver des ordinateurs et effectuer un audit du réseauDans le menu Outils, cliquez sur Trouver l'ordinateur, puis dans l'onglet Audit de réseau.Dans l'onglet Clients, sous Tâches, cliquez sur Trouver les ordinateurs non gérés.
Afficher les journaux et les événements de pare-feu clientCliquez avec le bouton droit de la souris sur le serveur et cliquez Toutes les tâches > Symantec Client Firewall > Journaux.Dans l'onglet Rapports, sous Type de rapport, cliquez sur la protection contre les menaces réseau et configurez un rapport.
Afficher les journaux et configurer la retransmission de journalCliquez avec le bouton droit de la souris sur le serveur et cliquez Toutes les tâches > Symantec Client Firewall > Journaux.Pour afficher les journaux :
Dans l'onglet Indicateurs, cliquez sur Journaux.

Pour configurer la retransmission de journal :
Dans l'onglet Politiques, sous Afficher les politiques, cliquez sur Antivirus et antispyware et modifiez la politique existante ou créez-en une nouvelle. Dans la politique, cliquez sur Divers. Dans l'onglet Journaux, configurez le traitement des journaux.

Références
Ce document est disponible dans les langues suivantes :




ÉVALUER CETTE SOLUTION
Cette solution était-elle utile ?
Oui
Non
Si les informations fournies n'étaient pas claires ou si les informations que vous cherchiez n'étaient pas mentionnées, signalez-le nous. Vos commentaires nous aiderons à améliorer notre prestation.

REMARQUE : les commentaires saisis ici ne feront l'objet d'AUCUNE réponse personnalisée.


Identification document: 20080818091425935
Dernière révision: 10/29/2008
Date de création: 08/18/2008
Système d'exploitation: Windows 2000, Windows Vista 32-bit Edition, Windows Vista 64-bit Edition, Windows XP Home, Windows XP Media Center Edition 2005, Windows XP Professional Edition, Windows XP Tablet PC, Windows XP 64-bit Edition, Windows Server 2003 32-bit Edition, Windows Server 2003 64-bit Edition
Nom du produit: Endpoint Protection 11

Plan du site · Mentions légales · Politique de confidentialité · Commentaires sur le site · Nous contacter · Sites globaux
©1995 - 2009 Symantec Corporation
** L'achat en ligne des Produits Symantec s'effectue depuis le site édité et exploité par un revendeur agréé, la succursale anglaise de la Société Digital River Inc.