查看: 19977|回复: 92
收起左侧

[技术探讨] Forefront Endpoint Protection 2010 SP1 【2.1.1116】版策略【行为监控问题的解释】

   关闭 [复制链接]
驭龙
发表于 2011-7-28 12:41:03 | 显示全部楼层 |阅读模式
本帖最后由 zdshsls 于 2011-9-6 15:45 编辑

这个策略版本是为FEP 和 MSE 2.1.1116使用的,它的版本要比我之前http://bbs.kafan.cn/thread-975590-1-1.html帖子的策略要新,所以推荐各位更新此版本的策略组。

使用方法:
将附件内FEP2010.admx复制到系统盘的C:\Windows\PolicyDefinitions下,将FEP2010.adml复制到C:\Windows\PolicyDefinitions\zh-CN下,在开始菜单搜索框搜索,gpedit.msc打开计算机配置-管理模版-系统-Forefront Endpoint Protection 2010,就可以随心所欲的设置策略了。



由于需要设置的地方很多,所以我为大家编写了一个预设置的FEP SP1高级安全策略。

使用方法:
将附件解压以后,运行自解压程序,右键→以管理员身份运行,FEP CSP快捷方式即可。



高级安全策略:开启扫描功能里的,网络镜像驱动器扫描+网络文件扫描,扫描压缩包三层。实时监控开启,网络文件扫描+脚本扫描+办公软件保护+启发式(不知实时监控默认是否开启)。附件下载的压缩包扫描三层、8mb以下。用户可以自由关闭实时保护功能。还有神秘的新功能“信息保护控制(IPC)”此功能的详细信息未知。spynet为高级成员模式。以及每隔四个小时自动检测一次更新。监控方式为仅监控传入文件,可解决卡EXE的问题。启动时优先加载MSE,提升MSE的开机速度。

卸载策略方法,删除注册值:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\里的“Microsoft Antimalware”和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft里的“Microsoft Security Client”全部注册值,删除注册值以后,可以完全卸载这个策略

=====================2011年9月6日=======================

今天一晴空发帖说本策略禁用行为监控,现在Z龙来解释一下,Z龙禁用的并不是行为监控功能,而是UI对行为监控的设置权,Z龙这么做是为了让大家尽量不要关闭行为监控,这并不会影响行为监控的功能,大家可以看下面的图。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
wakin + 1 好东西
飞霜流华 + 1 原来这个也要与时俱进啊~~

查看全部评分

hurthero
头像被屏蔽
发表于 2011-7-28 13:35:08 | 显示全部楼层
FEP哪里下阿?
一晴空
发表于 2011-7-28 13:45:46 | 显示全部楼层
hurthero 发表于 2011-7-28 13:35
FEP哪里下阿?

http://bbs.kafan.cn/thread-1016890-1-2.html这里下载

评分

参与人数 1经验 +5 收起 理由
驭龙 + 5 感谢解答: )比我快啊,呵呵

查看全部评分

驭龙
 楼主| 发表于 2011-7-28 13:46:20 | 显示全部楼层
本帖最后由 zdshsls 于 2011-7-28 13:56 编辑
hurthero 发表于 2011-7-28 13:35
FEP哪里下阿?


https://skydrive.live.com/?cid=2 ... 743E8EC49E2F%21157#

这里

https://ep96nq.bay.livefilestore ... .1.1116_Install.exe
hurthero
头像被屏蔽
发表于 2011-7-28 13:51:22 | 显示全部楼层
zdshsls 发表于 2011-7-28 13:46
https://skydrive.live.com/?cid=2384743e8ec49e2f&sc=documents&uc=1&id=2384743E8EC49E2F%21157#

这 ...

2个地址一样吗
驭龙
 楼主| 发表于 2011-7-28 13:54:15 | 显示全部楼层
hurthero 发表于 2011-7-28 13:51
2个地址一样吗

当然一样,都是我发出来的,呵呵
hurthero
头像被屏蔽
发表于 2011-7-28 13:57:48 | 显示全部楼层
zdshsls 发表于 2011-7-28 13:54
当然一样,都是我发出来的,呵呵

那里写着“最新下载地址“” 我以为是最新版下载地址
还是“分流下载”直观一点
驭龙
 楼主| 发表于 2011-7-28 14:04:12 | 显示全部楼层
hurthero 发表于 2011-7-28 13:57
那里写着“最新下载地址“” 我以为是最新版下载地址
还是“分流下载”直观一点

那个最新下载地址是白狮子写的,不是我写的,实际上是一样的

评分

参与人数 1人气 +1 收起 理由
hurthero + 1 感谢解答: )

查看全部评分

wakin
发表于 2011-7-28 17:09:52 | 显示全部楼层
好东西,收下了,我就不客气了
zjglad520
发表于 2011-7-28 17:48:36 | 显示全部楼层
我来更新下上次弄的那个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 14:33 , Processed in 0.144043 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表