自动保护计算机

在您从控制台中保护计算机之前:
  • 在保护组中的计算机之前,您必须应用某个更新策略到该组。
  • 请确保您已按照准备安装安全软件中的说明,准备好了计算机,能够自动安装安全软件。
  • 如果您使用基于角色的管理,那么,您必须具备 计算机搜索,保护和组 权限,才能保护计算机。要了解更多信息,请参见管理角色和子领域

自动安装不能在 Mac,Linux,和 UNIX 计算机上进行。请用手动安装代替。要了解具体的操作指导,请参见 Sophos Enterprise Console 高级安装指南

如果您选择了与 Active Directory 同步化,并自动保护计算机,那么,您需要执行以下步骤。要了解详情,请参阅 与 Active Directory 同步化 以及其它相关的主题。

要自动保护计算机:

  1. 根据您想要保护的计算机是否已在计算机组中,按照以下说明之一做:
    • 如果您想要保护的计算机在 未指派 组中,请将该计算机拖放到其它某个组中。
    • 如果您想要保护的计算机已在某个计算机组中,请选择该计算机,单击鼠标右键,然后,单击 保护计算机
    保护计算机向导 会启动。请按照向导中的操作指导做。
  2. 选择功能 页中,选择您想要的功能。
    注: 有关针对这些功能的系统要求的列表,请参阅 Sophos 网站 (http://www.sophos.com/zh-cn/products/all-system-requirements) 中的系统要求页面。

    某些功能,包括防病毒保护总是会被选择,必须被安装。您还可以选择安装以下列示的功能:有些功能只有在您的用户授权使用许可协议中包含它们时,才会提供使用。

    • Firewall

      在计算机上安装防火墙之前,请确保您已配置了防火墙允许您想要使用的通讯流,应用程序,以及进程。依照默认值,防火墙会被启用,并会阻断所有可有可无的通讯流。请参阅防火墙策略

    • Patch
    • Exploit Prevention, Sophos Clean

      这将防御勒索软件和漏洞攻击。如果您的许可证包括此功能,默认情况下它是选中的。

      注: 如果您升级许可证并将 Exploit Prevention(和 Sophos Clean)包括在内,它不会在您已经在管理的计算机上自动安装。您需要重新保护计算机以安装该组件。
    • Third-Party Security Software Detection

      如果您想自动删除其它软件商的类似软件,请保留选择 Third-Party Security Software Detection。第三方软件检测,仅卸载与您所要安装的产品的功能相同的那些产品。如果您需要删除其它软件商的更新工具,请参阅 删除第三方安全软件

  3. 保护摘要 页中,安装中的任何问题都会显示在 保护问题 栏中。安装过程的排疑解难(请参见 Sophos Endpoint Security and Control 安装失败),或者,在这些计算机上进行手动安装(请参见 Sophos Enterprise Console 高级安装指南)。单击 下一步
  4. 认证资料 页中,输入可以用来安装软件的帐户的详情。
    该帐户通常都是域系统管理员帐户。它必须:
    • 拥有您要保护的计算机的管理员权限。
    • 可以登录您安装了 Management Server 的那台计算机。
    • 可以读取在 更新 策略中,所指定的主服务器的路径。请参阅配置更新服务器
    注: 如果您使用域帐户名,您必须域名\用户 的形式输入用户名。

    如果计算机在同一 Active Directory 架构覆盖的不同的域中,那么,请在 Active Directory 中使用 Enterprise Administrator 帐户。