Symantec™ Endpoint Protection, Symantec Endpoint Protection Small Business Edition und Symantec Network Access Control 12.1.2 – Versionshinweise Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition und Symantec Network Access Control Die im vorliegenden Handbuch beschriebene Software wird im Rahmen einer Lizenzvereinbarung zur Verfügung gestellt und darf nur im Einklang mit den Bestimmungen dieser Vereinbarung verwendet werden. Produktversion: 12.1.2 Dokumentationsversion: 1 Rechtlicher Hinweis Copyright © 2012 Symantec Corporation. Alle Rechte vorbehalten. Symantec, das Symantec-Logo, Bloodhound, Confidence Online, Digital Immune System, LiveUpdate, Norton, Sygate und TruScan sind Marken oder eingetragene Marken der Symantec Corporation oder ihrer Tochtergesellschaften in den USA und anderen Ländern. Andere Bezeichnungen können Marken anderer Rechteinhaber sein. Dieses Symantec-Produkt kann Software von Drittanbietern enthalten, auf die Symantec hinweisen muss ("Drittanbieterprogramme"). Einige Drittanbieterprogramme werden als Open Source oder mit kostenlosen Softwarelizenzen bereitgestellt. Die Lizenzvereinbarung, die der Software beiliegt, ändert keine Rechte oder Verpflichtungen, die Sie im Rahmen dieser Open Source- oder kostenlosen Softwarelizenzen haben können. Weitere Informationen über Drittanbieterprogramme finden Sie im Anhang zu dieser Dokumentation mit rechtlichen Hinweisen zu Drittanbietern oder in der TPIP-Readme-Datei, die diesem Symantec-Produkt beiliegt. Das in diesem Dokument beschriebene Produkt wird unter Lizenzen bereitgestellt, die seine Nutzung, Vervielfältigung, Verteilung und Dekompilierung/Reverse Engineering einschränken. Kein Teil dieses Dokuments darf ohne vorherige schriftliche Zustimmung von Symantec Corporation und ihrer Lizenzgeber, sofern vorhanden, in irgendeiner Form reproduziert werden. DIE DOKUMENTATION WIRD OHNE MÄNGELGEWÄHR BEREITGESTELLT. ALLE AUSDRÜCKLICHEN UND STILLSCHWEIGENDEN VORAUSSETZUNGEN, DARSTELLUNGEN UND GEWÄHRLEISTUNGEN, EINSCHLIESSLICH DER STILLSCHWEIGENDEN GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, EIGNUNG FÜR EINEN BESTIMMTEN ZWECK ODER NICHT-BEEINTRÄCHTIGUNG, SIND AUSGESCHLOSSEN, AUSSER IN DEM UMFANG, IN DEM SOLCHE HAFTUNGSAUSSCHLÜSSE ALS NICHT RECHTSGÜLTIG ANGESEHEN WERDEN. SYMANTEC CORPORATION IST NICHT FÜR BEILÄUFIG ENTSTANDENE SCHÄDEN ODER FÜR FOLGESCHÄDEN VERANTWORTLICH, DIE IN VERBINDUNG MIT DER BEREITSTELLUNG, LEISTUNG ODER DER VERWENDUNG DIESER DOKUMENTATION STEHEN. DIE IN DIESER DOKUMENTATION ENTHALTENEN INFORMATIONEN KÖNNEN JEDERZEIT OHNE ANKÜNDIGUNG GEÄNDERT WERDEN. Die lizenzierte Software und die Dokumentation gelten als kommerzielle Computersoftware gemäß FAR 12.212 und unterliegen eingeschränkten Rechten, definiert in FAR Section 52.227-19 "Commercial Computer Software - Restricted Rights" bzw. DFARS 227.7202, "Rights in Commercial Computer Software or Commercial Computer Software Documentation" und deren Nachfolgevorschriften. Jegliche Nutzung, Änderung, Reproduktion, Vorführung, Vorstellung oder Offenlegung der lizenzierten Software und Dokumentation durch die US-amerikanische Regierung darf ausschließlich in Übereinstimmung mit den Bestimmungen dieser Vereinbarung erfolgen. Symantec Corporation 350 Ellis Street Mountain View, CA 94043, USA http://www.symantec.de Symantec Endpoint Protection 12.1.2 – Versionshinweise In diesem Dokument werden folgende Themen behandelt: ■ Informationen zu diesem Dokument ■ Neue Funktionen in Symantec Endpoint Protection 12.1.2 ■ Neue Funktionen in Symantec Network Access Control 12.1.2 ■ Bekannte Probleme und Abhilfemaßnahmen ■ Unterstützte und nicht unterstützte Migrationspfade auf Symantec Endpoint Protection ■ Unterstützte Upgrade-Pfade für Symantec Endpoint Protection Manager ■ Unterstützte Upgrade-Pfade für den Symantec Endpoint Protection-Client ■ Unterstützte Migrationspfade für den Symantec Endpoint Protection-Mac-Client ■ Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder Symantec Network Access Control ■ Weitere Informationsquellen zu Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition und Symantec Network Access Control 6 Symantec Endpoint Protection 12.1.2 – Versionshinweise Informationen zu diesem Dokument Informationen zu diesem Dokument Lesen Sie dieses Dokument, bevor Sie Symantec Endpoint Protection, Symantec Network Access Control oder Symantec Endpoint Protection Small Business Edition installieren bzw. aktualisieren oder sich an den technischen Support wenden. Die Versionshinweise enthalten Beschreibungen bekannter Probleme sowie zusätzliche Informationen, die nicht in der Standarddokumentation und der kontextabhängigen Hilfe enthalten sind. Dieses Dokument enthält Informationen zu den folgenden Symantec-Produktversionen: ■ Symantec Endpoint Protection, Enterprise-Version ■ Symantec Network Access Control ■ Symantec Endpoint Protection Small Business Edition Sie können davon ausgehen, dass das gesamte Material auf alle Versionen zutrifft, wenn nichts Gegenteiliges angegeben ist. Neue Funktionen in Symantec Endpoint Protection 12.1.2 Tabelle 1-1 beschreibt die neuen Funktionen der neuesten Version von Symantec Endpoint Protection (Enterprise-Version) und Symantec Endpoint Protection Small Business Edition. Tabelle 1-2 beschreibt zusätzliche neue Funktionen in Symantec Endpoint Protection (nur Enterprise-Version). Symantec Endpoint Protection 12.1.2 – Versionshinweise Neue Funktionen in Symantec Endpoint Protection 12.1.2 Tabelle 1-1 Funktion Neue Funktionen in Symantec Endpoint Protection und Symantec Endpoint Protection Small Business Edition 12.1.2 Beschreibung Systemanforderungen Symantec Endpoint Protection unterstützt jetzt zusätzliche neue Plattformen und Konfigurationen. Sie können Symantec Endpoint Protection Manager jetzt unter den folgenden Betriebssystemen installieren: ■ Windows 8 ■ Windows Server 2012 Sie können den Symantec Endpoint Protection-Client jetzt unter den folgenden Betriebssystemen installieren: ■ Windows 8 und Windows Server 2012 ■ Mac OS X 10.8, Mountain Lion ■ Formatierte Datenträger mit Berücksichtigung von Groß- und Kleinschreibung unter Mac OS X Sie können Symantec Endpoint Protection Manager jetzt über folgende Browser verwenden: ■ Microsoft Internet Explorer 10 ■ Google Chrome bis Version 22.0.1229.79 Informationen zur vollständigen Liste der Systemanforderungen: Siehe "Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder Symantec Network Access Control" auf Seite 24. Weitere Informationen finden Sie im folgenden Artikel der Supportdatenbank: Versionshinweise und Systemanforderungen für alle Versionen von Symantec Endpoint Protection und Symantec Network Access Control. 7 8 Symantec Endpoint Protection 12.1.2 – Versionshinweise Neue Funktionen in Symantec Endpoint Protection 12.1.2 Funktion Beschreibung Installation Bei dem Client-Bereitstellungsassistent gibt es folgende Änderungen: ■ Der Clientbereitstellungsassistent enthält die Option "Kommunikationsupdate-Paket bereitstellen" zum Übertragen der Kommunikationsdatei (sylink.xml) per Push-Bereitstellung in einem Clientinstallationspaket auf den Client. Sie verwenden die Datei "sylink.xml", um einen nicht verwalteten Client in einen verwalteten Client zu konvertieren oder einen zuvor verwaisten Client zu verwalten. In den vorherigen Versionen mussten Sie die Datei "sylink.xml" vom Management-Server exportieren und sylink.xml in jeden Client importieren. Der Clientbereitstellungsassistent durchsucht das Netzwerk schneller, um Computer ohne Clientsoftware zu finden. ■ Der Clientbereitstellungsassistent enthält die Option "Vorhandene Sicherheitssoftware automatisch deinstallieren", damit eine Funktion zum Entfernen von Sicherheitssoftware Sicherheitsprodukte von Drittanbietern vom Clientcomputer deinstallieren kann. Die Funktion entfernt Sicherheitssoftware, bevor das Clientinstallationspaket die Clientsoftware installiert. In Version 12.1.2 entfernt die Funktion mehr als 40 zusätzliche Produkte von Drittanbietern. Eine Liste der Produkte, die die Funktion zum Entfernen von Sicherheitssoftware von Drittanbietern entfernt, finden Sie in folgendem Supportdatenbankartikel: Infos zur Funktion zum Entfernen von Sicherheitssoftware in Symantec Endpoint Protection 12.1 ■ Sie können ein neues Diagnose-Tool herunterladen und auf dem Management-Server und dem Client ausführen, um häufig auftretende Probleme vor und nach der Installation identifizieren zu können. Mit dem Hilfe-Tool von Symantec können Sie Produktprobleme selbst lösen und müssen nicht den Support anrufen. Lesen Sie den unter folgender URL verfügbaren Supportdatenbankartikel: Symantec Help Remote-Verwaltung Symantec Endpoint Protection bietet öffentliche Unterstützung, um den Client und den Management-Server über Remote-Zugriff zu verwalten und zu überwachen. Mit den neuen Webdiensten können Sie Ihre eigenen Tools schreiben, um die folgenden Aufgaben über Remote-Zugriff durchzuführen: ■ Befehle auf dem Client ausführen, um Bedrohungssituationen zu reparieren. ■ Richtlinien vom Server exportieren. ■ Richtlinien auf Clients über Server anwenden. ■ Lizenz- und Content-Status auf dem Management-Server überwachen. Dokumentations- und andere Tools für Remote-Überwachung und Verwaltungssupport sind im Webdienst-SDK enthalten und befinden sich in folgendem Ordner auf dem Installationsdatenträger: /Tools/Integration/ SEPM_WebService_SDK Symantec Endpoint Protection 12.1.2 – Versionshinweise Neue Funktionen in Symantec Endpoint Protection 12.1.2 Funktion Beschreibung Windows 8-Funktionen ■ Unterstützung der Benutzeroberfläche im Stil von Microsoft Windows 8, inklusive Toast-Benachrichtigungen für kritische Ereignisse. ■ Unterstützung für Windows 8 und Windows Server 2012. ■ Da Early Launch Anti-Malware (ELAM) unter Windows 8 unterstützt wird, kann die AntiMalware-Software vor allen anderen Komponenten gestartet werden. Darüber hinaus können Anbieter jetzt das Starten von Drittanbieter-Treibern abhängig von der Vertrauensstufe steuern. Wenn ein Treiber nicht vertrauenswürdig ist, kann er aus der Startsequenz entfernt werden. ELAM-Support macht eine leistungsfähigere Rootkit-Erkennung möglich. Schutzfunktionen Viren- und Spyware-Schutz: ■ Volle Unterstützung der Benutzeroberfläche von Microsoft Windows 8. Ausnahmen: LiveUpdate ■ Hinzugefügter Support für HTTPS in vertrauenswürdigen Internet-Domäneausnahmen. ■ Gemeinsame Variablen in den Ausnahmen gelten jetzt für 64-Bit-Anwendungen sowie 32-Bit-Anwendungen. Ein Link auf der Seite "Status" des Clients bestätigt dem Endbenutzer jetzt schnell und leicht, dass der Client über den aktuellen Inhalt verfügt. Über den Link wird das Inhaltsversionsdialogfeld angezeigt, in dem in einer neuen Spalte die letzte Prüfung des Clients nach Updates aufgelistet wird. Benutzer haben nun mehr Gewissheit darüber, dass der Client die Updates korrekt durchgeführt hat und über den neuesten Schutz verfügt. 9 10 Symantec Endpoint Protection 12.1.2 – Versionshinweise Neue Funktionen in Symantec Endpoint Protection 12.1.2 Tabelle 1-2 Funktion Zusätzliche neue Funktionen in Symantec Endpoint Protection 12.1.2 (Enterprise-Version) Beschreibung Virtualisierung Symantec Endpoint Protection enthält die folgenden Virtualisierungsverbesserungen: ■ Einen VMware vShield-fähigen Shared Insight Cache. Sie können den vShield-fähigen Shared Insight Cache, der in einer Security Virtual Appliance geliefert wird, auf jedem Host in einer VMware-Infrastruktur bereitstellen. Der vShield-fähige Shared Insight Cache macht den Dateiscan effektiver. Sie können die Security Virtual Appliance und den Clientstatus in Symantec Endpoint Protection Manager überwachen. ■ Informationen zum Verwalten von virtuellen Gastcomputern (GVMs) in nicht-persistenten virtuellen Desktop-Infrastrukturen: ■ Symantec Endpoint Protection Manager enthält eine neue Option zur Konfigurierung des Alterungszeitraums für nicht-persistente Offline-GVMs. Symantec Endpoint Protection Manager entfernt die nicht-persistenten GVM-Clients, die länger als für die angegebene Zeitdauer offline waren. ■ Symantec Endpoint Protection-Clients verfügen jetzt über eine Konfigurationseinstellung, die anzeigt, dass sie nicht-persistente GVMs sind. Sie können die nicht-persistenten Offline-GVMs in der Registerkartenansicht "Clients" in Symantec Endpoint Protection Manager herausfiltern. Schutzfunktionen Proaktiver Bedrohungsschutz: ■ Device Control sendet jetzt jedes Mal, wenn es ein vorher deaktiviertes Gerät blockiert, eine Benachrichtigung und erstellt ein Protokollereignis. Zuvor hat Device Control nur bei der ersten Deaktivierung des Geräts eine Benachrichtigung gesendet und ein Protokollereignis erstellt. ■ Systemsperre kann jetzt im Blacklistenmodus ausgeführt werden. Sie müssen die Systemsperre so konfigurieren, dass ein Blacklistenmodus und ein Standard-Positivlistenmodus angezeigt werden. Der Blacklistemodus blockiert nur die Anwendungen in der angegebenen Liste. Symantec Endpoint Protection Manager kann die vorhandenen Dateifingerabdrucklisten und die Anwendungsnamenslisten automatisch aktualisieren, die die Systemsperre für die Positivliste oder Blackliste verwendet. Richtlinien: ■ LiveUpdate Sie können alle Richtlinien, Standorte und Servereinstellungen für eine Domäne exportieren. Wenn Sie dann diese Richtlinien und Einstellungen in eine neue Domäne importieren, brauchen Sie sie nicht neu zu erstellen. Die LiveUpdate-Einstellungsrichtlinie umfasst einen zusätzlichen Typ des Group Update Provider (GUP), der es Clients ermöglicht, zu Group Update Providern in einem anderen Subnetz eine Verbindung herzustellen. Mit diesem neuen Typ des GUP können Sie genau festlegen, mit welchem Netzwerk jeder Client eine Verbindung herstellen darf. Mit einer einzigen von Ihnen konfigurierten LiveUpdate-Richtlinie können alle Ihre Bedingungen erfüllt werden. Siehe "Neue Funktionen in Symantec Network Access Control 12.1.2" auf Seite 11. Symantec Endpoint Protection 12.1.2 – Versionshinweise Neue Funktionen in Symantec Network Access Control 12.1.2 Neue Funktionen in Symantec Network Access Control 12.1.2 Symantec Network Access Control 12.1.2 enthält neue Funktionen für Symantec Endpoint Protection Manager, Hostintegritätsrichtlinien und die Enforcer. Tabelle 1-3 enthält die neuen Funktionen für Hostintegritätsrichtlinien und die Enforcer. 11 12 Symantec Endpoint Protection 12.1.2 – Versionshinweise Neue Funktionen in Symantec Network Access Control 12.1.2 Tabelle 1-3 Funktion Neue Funktionen für Hostintegritätsrichtlinien und die Enforcer Beschreibung Hostintegritätsrichtlinien Die Symantec Endpoint Protection Manager-Hostintegritätsrichtlinie enthält folgende neue Vorlagen, die Sie in eine Hostintegritätsanforderung importieren können. Der Symantec Network Access Control-Client prüft, ob der Clientcomputer die Anforderungen der Hostintegritätsrichtlinie erfüllt. Um Zeit zu sparen, können Sie eine Hostintegritätsanforderung erstellen, die auf einer vorhandenen Vorlage basiert, anstatt eine benutzerdefinierte Anforderung zu erstellen. ■ ■ ■ ■ ■ ■ ■ Wechseldatenträger scannen Das Client scannt USB-Laufwerke, nachdem sie angeschlossen wurden. Der Client scannt dann automatisch die Datei "autorun.inf" und die in der Datei "autorun.inf" referenzierten Dateien. Dual NIC erkennen Der Client prüft, ob auf dem Computer Dual NIC eingerichtet ist. Ist dies der Fall, erstellt der Client einen Registrierungsschlüssel als Speicherortwechselkriterium. Der Client kann zu einem Speicherort wechseln, um den Datenverkehr zu blockieren, das Ereignis zu protokollieren und dem Endbenutzer eine Benachrichtigung zu senden. Lokalen GUP-Status erkennen Der Client erkennt, ob der lokale Client ein Group Update Provider(GUP)-Client ist, und prüft, ob der GUP richtig funktioniert. Domänen-Login prüfen Der Client prüft, ob der Endbenutzer bei der richtigen Domäne bzw. Arbeitsgruppe eingeloggt ist. Der Client verschiebt den Endbenutzer in eine andere Richtlinie, wenn er nicht bei der richtigen Domäne eingeloggt ist. WLAN-SSID prüfen Der Client prüft die SSID eines Clientcomputers, um sicherzustellen, dass der Computer mit dem Netzwerk des Unternehmens verbunden ist. Drucktaste deaktivieren Dieser Client deaktiviert die Drucktaste zum Erfassen von Screenshots. Da Daten in einem Bild schwerer zu erkennen sind als in Text, stellen mit der Drucktaste erfasste Screenshots ein höheres Sicherheitsrisiko dar. Status des Security Center prüfen Der Client prüft den Status von verschiedenen Sicherheitsprodukten, die über Windows Security Center konfiguriert sind. Beispielsweise können Sie prüfen, ob ein Antivirusprodukt oder die Windows-Firewall ausgeführt werden und aktiv sind. Symantec Endpoint Protection 12.1.2 – Versionshinweise Bekannte Probleme und Abhilfemaßnahmen Funktion Beschreibung Enforcer ■ Symantec Network Access Control kann jetzt infizierte Clients isolieren. ■ Die Enforcer können jetzt unter Red Hat Enterprise Linux 6.1 ausgeführt werden. ■ Die Enforcer unterstützen Enforcer-Syslog-Ereignisse, was eine bessere Überwachung bietet. Sie können einem Enforcer eine Liste von Management-Servern zuweisen, damit diese mit mehreren Management-Servern kommunizieren kann. ■ Die Enforcer können jetzt auf Servern in einer Liste von Management-Servern authentifiziert werden, aber bleiben autorisiert, damit sie eine Verbindung zu Servern in einer anderen Liste von Management-Servern herstellen können. ■ Bekannte Probleme und Abhilfemaßnahmen Die Probleme in diesem Abschnitt sind für Symantec Endpoint Protection Version 12.1.2 neu. Machen Sie sich mit dem Inhalt dieses Dokuments vertraut, bevor Sie Symantec Endpoint Protection, Symantec Network Access Control oder Symantec Endpoint Protection Small Business Edition installieren bzw. den technischen Support kontaktieren. Die Versionshinweise enthalten Beschreibungen bekannter Probleme sowie zusätzliche Informationen, die nicht in der Standarddokumentation oder der kontextabhängigen Hilfe enthalten sind. Bekannte Probleme, die die Enterprise-Version und nicht die Small Business Edition betreffen, sind mit "Enterprise-Version" gekennzeichnet. Bekannte Probleme mit Symantec Network Access Control werden in einem eigenen Abschnitt behandelt. ■ Bekannte Probleme zu Upgrades, Migration und Installation. Siehe "Probleme bei Installation, Upgrade und Migration" auf Seite 14. ■ Bekannte Probleme für Management-Server. Siehe "Probleme mit Symantec Endpoint Protection Manager" auf Seite 15. ■ Bekannte Probleme für das Anpassen von Richtlinien. Siehe "Probleme mit Richtlinien bei Symantec Endpoint Protection Manager" auf Seite 17. ■ Bekannte Probleme bei der Virtualisierung. Siehe "Probleme bei der Virtualisierung" auf Seite 17. ■ Bekannte Probleme mit dem Windows-Client. Siehe "Probleme mit Clients" auf Seite 18. ■ Bekannte Probleme speziell mit Symantec Network Access Control. Dazu gehören Probleme bei Enforcer und Hostintegrität-Richtlinien. 13 14 Symantec Endpoint Protection 12.1.2 – Versionshinweise Bekannte Probleme und Abhilfemaßnahmen Siehe "Probleme mit Symantec Network Access Control, Enforcern und Hostintegrität" auf Seite 19. ■ Bekannte fehlerhafte Informationen, die nur für die Dokumentation zu einer der Versionen gelten. Siehe "Probleme mit Dokumentation und Hilfe" auf Seite 19. Probleme bei Installation, Upgrade und Migration Dieser Abschnitt enthält Informationen zu Problemen bei Installation, Upgrade und Migration. Symantec Endpoint Protection 12.1.2 ist nicht zur Kompatibilität mit FIPS 140-2 zertifiziert (2710762) Symantec Endpoint Protection 12.1.2 verwendet JRE 1.7 anstatt JRE 1.6, da Oracle angekündigt hat, dass die öffentliche Unterstützung für JRE 1.6 im November 2012 endet. Zertifizierte Crypto-J 6.0- und SSL-L J 6.0-Bibliotheken zur Unterstützung von JRE 1.7 sind derzeit bei RSA nicht erhältlich. Zum Zeitpunkt dieser Veröffentlichung hat RSA noch kein offizielles Datum für die Zertifizierung dieser Bibliotheken bekannt gegeben. Daher kann Symantec die Bereitstellung von Symantec Endpoint Protection 12.1.2 nicht in einer FIPS-konformen Konfiguration zertifizieren. Sie können von einer Symantec Endpoint Protection-Version, in der der FIPS-Modus aktiviert ist, nicht auf Version 12.1.2 aktualisieren oder dorthin migrieren. Sie müssen vor dem Upgrade oder der Migration den FIPS-Modus deaktivieren sowie Server und Clients wieder in einen Nicht-FIPS-Zustand versetzen. Der FIPS-Modus ist in Version 12.1.2 nicht verfügbar. Um einen FIPS-konformen Schutz beizubehalten, sollten Sie weiterhin Ihre derzeitige Version von Symantec Endpoint Protection verwenden. Symantec Endpoint Protection 12.1.2 unterstützt Windows To Go nicht (2868431) Symantec Endpoint Protection 12.1.2 unterstützt Windows To Go, eine Enterprise-Funktion von Windows 8, nicht. Es gibt keine Problemumgehung. Symantec Endpoint Protection 12.1.2 – Versionshinweise Bekannte Probleme und Abhilfemaßnahmen Der Management-Server-Konfigurationsassistent gibt fälschlicherweise einen Migrationspfad von der Symantec Administration Console für Mac an (2899897) Der Management-Server-Konfigurationsassistent zeigt fälschlicherweise Text an, der angibt, dass Sie Daten zu Richtlinien und zur Client-Konfiguration aus der Symantec Administration Console für Mac importieren können. Symantec Endpoint Protection 12.1.2 unterstützt diese Migration nicht. Deaktivierte Einstellung "Clients löschen, die keine Verbindung hatten für..." ist nach dem Upgrade aktiviert (nur Enterprise-Version) (2941626) Nach dem Upgrade auf 12.1.2 ist die Einstellung "Clients löschen, die keine Verbindung hatten für..." aktiviert und standardmäßig auf 30 Tage eingestellt, auch wenn Sie sie zuvor deaktiviert hatten. Sie können diese Einstellung unter "Admin > Domänen > Domäneneigenschaften bearbeiten > Allgemein" wieder deaktivieren. Probleme mit Symantec Endpoint Protection Manager Dieser Abschnitt enthält Informationen zu Problemen mit Symantec Endpoint Protection Manager. Symantec Endpoint Protection Manager verwendet jetzt eine stärkere Verschlüsselung zum Erinnern an Kennwörter und erfordert das erneute Speichern älterer Kennwörter (2739577) Symantec Endpoint Protection Manager 12.1.2 verwendet AES-Verschlüsselung, um Anmeldedaten zu speichern. Veraltete Versionen von Symantec Endpoint Protection Manager verwenden DES zum Speichern von Kennwörtern. Aus Sicherheitsgründen entschlüsselt Symantec Endpoint Protection Manager 12.1.2 keine DES-Kennwörter. Das Kennworterinnerung ist nicht abwärtskompatibel. Wenn Sie die Kennworterinnerung verwenden, wird ein veraltetes DES-Kennwort absichtlich vergessen, wenn Sie ein Upgrade auf Symantec Endpoint Protection 12.1.2 durchführen. Nach dem Upgrade sind die Felder für die Anmeldedaten auf der Anmeldeseite von Symantec Endpoint Protection Manager leer. Sie müssen die Anmeldedaten erneut eingeben, um das Kennwort mit AES-Verschlüsselung zu speichern. 15 16 Symantec Endpoint Protection 12.1.2 – Versionshinweise Bekannte Probleme und Abhilfemaßnahmen Der Chrome-Browser ist mit der Hilfefunktion von Symantec Endpoint Protection Manager nicht kompatibel, wenn diese über das Startmenü aufgerufen wird (2853441) Für alle Teile dieser Version kann eine Hilfefunktion über den Webbrowser aufgerufen werden. Wenn jedoch Google Chrome installiert ist und als Standard-Webbrowser verwendet wird, können Sie die Hilfe für Symantec Endpoint Protection Manager nicht über das Startmenü öffnen. Der Zugriff auf die kontextabhängige Hilfe über Symantec Endpoint Protection Manager ist nicht beeinträchtigt. Dieses Problem betrifft die Hilfe aller Versionen des Symantec Endpoint Protectionund Symantec Network Access Control-Installations- und Administrationshandbuchs sowie des Integrationshandbuchs für Remote-Überwachung und -Verwaltung mit Symantec Endpoint Protection. Um dieses Problem zu umgehen, können Sie die Hilfe manuell mit Internet Explorer oder Mozilla Firefox öffnen. So öffnen Sie die Hilfe manuell in Internet Explorer oder Mozilla Firefox: 1. Navigieren Sie zu installation_folder\tomcat\webapps\ROOT\help\. Der Standard-installation_folder ist C:\Programme\Symantec\Symantec Endpoint Protection Manager auf 32-Bit-Systemen bzw. C:\Programme (x86)\Symantec\Symantec Endpoint Protection Manager auf 64-Bit-Systemen. 2. Klicken Sie mit der rechten Maustaste auf Spe.htm, klicken Sie auf "Öffnen mit" und anschließend auf Internet Explorer oder Mozilla Firefox. Meldung "Überprüfung des Zertifikats fehlgeschlagen" bei der Anmeldung an der Symantec Endpoint Protection Manager-Webkonsole (2918887) Bei der Anmeldung an der Symantec Endpoint Protection Manager-Webkonsole wird die Meldung "Überprüfung des Zertifikats fehlgeschlagen" angezeigt. Symantec Endpoint Protection Manager 12.1.2 verwendet eine Version von Java, bei der die Option "Inhalten dieses Publishers immer vertrauen" nicht mehr standardmäßig aktiviert ist. Damit die Meldung nicht mehr angezeigt wird, müssen Sie diese Option beim Anmelden manuell aktivieren. Die Serverprotokolle zeigen viele Meldungen zu SQL-Ausnahmen über SecurityAlertNotifyTask an (2979245) Die Meldung "java.sql.SQLException: Verbindung beendet", die sich auf SecurityAlertNotifyTask bezieht, wird in scm.server.log im Symantec Endpoint Symantec Endpoint Protection 12.1.2 – Versionshinweise Bekannte Probleme und Abhilfemaßnahmen Protection Manager wiederholt angezeigt. Diese Meldung wird angezeigt, weil die Verbindung bereits beendet wurde und nicht noch einmal beendet werden kann. Sie können diese SecurityAlertNotifyTask-Meldungen ignorieren. Probleme mit Richtlinien bei Symantec Endpoint Protection Manager Dieser Abschnitt enthält Informationen zum Arbeiten mit Richtlinien in Symantec Endpoint Protection Manager. Veraltete Clients erkennen die von Symantec Endpoint Protection Manager eingerichteten SONAR-Dateiausnahmen nicht (2769428) In Symantec Endpoint Protection Manager 12.1.2 wurde die Bereitstellung von SONAR-Dateipfadausnahmen für bestimmte Anwendungen hinzugefügt. Veraltete Clients erkennen die von Symantec Endpoint Protection Manager 12.1.2 eingerichteten SONAR-Ausnahmen nicht. Sie müssen diese Clients auf Version 12.1.2 aktualisieren. Eine veraltete Version von Symantec Endpoint Protection Manager stellt entsprechend auch keine SONAR-Ausnahmen für Symantec Endpoint Protection 12.1.2-Clients bereit. Probleme bei der Virtualisierung Dieser Abschnitt enthält Informationen zu Problemen bei der Virtualisierung. Virtualisierungsfunktionen unterstützen vSphere 5.1 Virtualisierungsfunktionen in Symantec Endpoint Protection (nur Enterprise-Version) unterstützen die Verwendung von vSphere 5.1. vSIC-fähige virtuelle Gastcomputer mit Windows 8 werden nicht unterstützt (nur Enterprise-Version) (2833434) Symantec Endpoint Protection 12.1.2 unterstützt virtuelle Windows 8-Computer vollständig. Die Verwendung von vShield-fähigem Shared Insight Cache (vSIC) für virtuelle Windows 8-Computer wird jedoch nicht unterstützt. Der Schutzstatus des virtuellen Gastcomputer-Clients in Symantec Endpoint Protection Manager kann zwischen "Unbekannt" und "Geschützt" wechseln (nur Enterprise-Version) (2630276) Symantec Endpoint Protection Manager gibt möglicherweise den Status der Security Virtual Appliance zeitweise als "unbekannt" aus. Dieses Problem tritt 17 18 Symantec Endpoint Protection 12.1.2 – Versionshinweise Bekannte Probleme und Abhilfemaßnahmen auf, wenn die geschützten virtuellen Gastcomputer aus dem Energiesparmodus geholt werden. Die Anzahl der Clients, die in Symantec Endpoint Protection Manager den Status "Geschützt" haben, unterscheidet sich möglicherweise von der Anzahl, die im vShield Manager gemeldet wird (nur Enterprise-Version) (2761305) Aufgrund von Unterschieden in der Berichterstellung unterscheidet sich möglicherweise die Anzahl der Clients mit dem Status "Geschützt" im vShield Manager von der in Symantec Endpoint Protection Manager. Es gibt keine Problemumgehung. Als Best Practice empfiehlt Symantec, dass Sie den Schutzstatus des Clients in Symantec Endpoint Protection Manager und nicht in vShield Manager überwachen. Probleme mit Clients Dieser Abschnitt enthält Informationen zu Problemen mit Symantec Endpoint Protection-Clients auf der Windows-Plattform. Die Standardeinstellung für den Manipulationsschutz des Clients hat sich in "Blockieren, ohne zu protokollieren" geändert (2893286) Standardmäßig ist der Manipulationsschutz jetzt auf "Blockieren, ohne zu protokollieren" eingestellt. Die neuen Standardeinstellungen werden auf neue Installationen angewandt. Bei Upgrades vorhandener Installationen werden die aktuellen Einstellungen beibehalten. Die neue Standardeinstellung verhindert, dass der Manipulationsschutz eine hohe Anzahl von Protokollereignissen erstellt. Sie können auch keine Benachrichtigungen für den Manipulationsschutz mehr erstellen. Wenn Sie einen NTLM-fähigen Proxy mit grundlegender HTTP-Authentifizierung konfigurieren, wird beim LiveUpdate des Clients ein Fehler auf Clients ausgegeben, die Windows XP/Vista ausführen (2750314). Windows XP/Vista entfernt die Authentifizierungsdaten, die gesendet werden, wenn Sie Symantec Endpoint Protection zum Einsatz eines NTLM-fähigen Proxy mit grundlegender Authentifizierung auf dem HTTP(S)-Host konfigurieren. Das führt dazu, dass beim LiveUpdate des Clients eine Fehlermeldung ausgegeben wird. Symantec Endpoint Protection 12.1.2 – Versionshinweise Bekannte Probleme und Abhilfemaßnahmen Es gibt keine Problemumgehung. Probleme mit Symantec Network Access Control, Enforcern und Hostintegrität Die im folgenden Abschnitt behandelten Probleme beziehen sich auf Symantec Network Access Control, Enforcer und Hostintegrität. LAN und Gateway Enforcer können nur Enforcer-Profile bis zu einer Größe von 32 MB anwenden (2781335) Die Größe der Enforcer-Profile für LAN Enforcer und Gateway Enforcer darf 32 MB nicht überschreiten. Es gibt keine Problemumgehung. Die Standardanforderung der Hostintegritätsrichtlinie zum Ausführen einer Antivirenprüfung von Symantec funktioniert in Symantec Network Access Control bei Versionen vor 12.1.2 nicht (2692623) Die Standardanforderung der Hostintegritätsrichtlinie zum Ausführen einer Antivirenprüfung von Symantec ist neu in Symantec Network Access Control und funktioniert in älteren Versionen von Symantec Network Access Control nicht. Probleme mit Dokumentation und Hilfe In diesem Abschnitt werden Probleme beschrieben, die die Dokumentation und kontextabhängige Hilfe betreffen. Eine Änderung an einer Clientgruppe löst keine Benachrichtigung mehr aus (2915552) Die Beschreibung für "Client-Liste geändert" im Abschnitt "Welche unterschiedlichen Arten von Benachrichtigungen gibt es und wann werden sie gesendet?" enthält fehlerhafte Informationen. Eine Änderung an einer Clientgruppe löst keine Benachrichtigung mehr aus. Dieser Abschnitt wird im Installations- und Administrationshandbuch für Symantec Endpoint Protection und Symantec Network Access Control , dem Installationsund Administrationshandbuch für Symantec Endpoint Protection Small Business Edition und der Hilfe zu Symantec Endpoint Protection Manager angezeigt. 19 20 Symantec Endpoint Protection 12.1.2 – Versionshinweise Unterstützte und nicht unterstützte Migrationspfade auf Symantec Endpoint Protection Der Symantec-Diagnose- und Produktberater heißt jetzt Symantec Help Die lokalisierte Dokumentation für Symantec Endpoint Protection 12.1.2 beinhaltet Verweise auf ein neues Tool zur Fehlerbehebung namens Symantec-Diagnoseund Produktberater. Dieses Tool wurde in Symantec Help bzw. SymHelp umbenannt. Hilfedokumentation für den Symantec Endpoint Protection-Client identifiziert Definitions-Spalten für die Fehlerbehebung in bestimmten Versionen nicht korrekt (2951158) Wenn Sie im Client auf "Hilfe > Fehlerbehebung > Versionen > Hilfe" klicken, beinhaltet die Dokumentation fälschlicherweise die Versionsnummer und den Moniker in der Spaltenbeschreibung "Definitionen". Die Spalten zeigen Informationen zu Typ, Sequenznummer und Datum der letzten Prüfung der derzeit installierten Virendefinitionsdateien und anderer Definitionsdateien an. Unter "Neue Funktionen in Symantec Network Access Control 12.1.2" wird die Unterstützung eines nicht unterstützten Switches angezeigt Im Abschnitt "Neue Funktionen in Symantec Network Access Control 12.1.2" von "Symantec Network Access Control 12.1.2 – Erste Schritte"wird der Dell Force10 fälschlicherweise als unterstützter Switch aufgeführt. Unterstützte und nicht unterstützte Migrationspfade auf Symantec Endpoint Protection Symantec Endpoint Protection erkennt und migriert veraltete Virenschutz-Software von Symantec. Symantec Endpoint Protection 12.1.2 – Versionshinweise Unterstützte und nicht unterstützte Migrationspfade auf Symantec Endpoint Protection Tabelle 1-4 Unterstützte und nicht unterstützte Migrationspfade Produkt Beschreibung Veraltete Virenschutz-Software von Symantec Sie können veraltete Virenschutz-Software von Symantec auf Symantec Endpoint Protection migrieren. Die Migration erkennt und migriert folgende veraltete Virenschutz-Programme von Symantec: ■ Symantec AntiVirus Corporate Edition 10.x ■ Symantec Client Security 3.x ■ Symantec AntiVirus für Mac (nur Client) Die Migration von folgenden veralteten Produkten wird nicht unterstützt: ■ Symantec AntiVirus 9.x oder früher ■ Symantec Client Security 2.x ■ Symantec Sygate Enterprise Protection 5.x Sie können die Migration wie folgt überspringen: Deinstallieren Sie die veraltete Virenschutz-Software von Symantec von Ihren Servern und Client-Computern. ■ Wählen Sie während der Installation von Symantec Endpoint Protection Manager nicht die Migrationoption aus. ■ Nach der erstmaligen Produktinstallation verwenden Sie Symantec Endpoint Protection Manager, um die Gruppenund Richtlinieneinstellungen anzupassen. ■ Installieren Sie den Symantec Endpoint Protection-Client auf den ungeschützten älteren Computern. ■ Siehe "Unterstützte Migrationspfade für den Symantec Endpoint Protection-Mac-Client" auf Seite 23. Symantec Endpoint Protection Sie können Symantec Endpoint Protection von Symantec Endpoint Protection 11.x oder Small Business Edition 12.0 bzw. auf ein neues Update von 12.1 aktualisieren. Sie können Symantec Endpoint Protection von Symantec Endpoint Protection Small Business Edition 12.0 bzw. auf ein neues Update von 12.1 aktualisieren. Siehe "Unterstützte Upgrade-Pfade für den Symantec Endpoint Protection-Client" auf Seite 22. 21 22 Symantec Endpoint Protection 12.1.2 – Versionshinweise Unterstützte Upgrade-Pfade für Symantec Endpoint Protection Manager Unterstützte Upgrade-Pfade für Symantec Endpoint Protection Manager Die folgenden Upgrade-Pfade für Symantec Endpoint Protection Manager werden unterstützt: ■ Von 11.x bis 12.1.2 (Enterprise-Version) ■ Von Small Business Edition 12.0 auf 12.1.2 (Enterprise-Version) ■ Von Small Business Edition 12.0 auf 12.1.2 ■ Von Small Business Edition 12.1 auf 12.1.2 ■ Von Small Business Edition 12.1 auf 12.1.2 (Enterprise-Version) ■ Von 12.1 (Enterprise-Version) bis 12.1.2 (Enterprise-Version) Hinweis: Server-Informationen für Symantec AntiVirus 10.x können während der Installation von Symantec Endpoint Protection Manager 12.1.2 importiert werden. Die folgenden Downgrade-Pfade werden nicht unterstützt: ■ Symantec Endpoint Protection 11.x auf 12.1.2 Small Business Edition ■ 12.1.x (Enterprise-Version) auf 12.1.2 Small Business Edition Weitere Details zu Upgrades von bestimmten Versionen von Symantec Endpoint Protection Manager 11.x bis 12.1, finden Sie in der Supportdatenbank: Unterstützte Upgrade-Pfade auf Symantec Endpoint Protection Manager 12.1 von Symantec Endpoint Protection Manager 11.x Unterstützte Upgrade-Pfade für den Symantec Endpoint Protection-Client Für die folgenden Symantec Endpoint Protection-Windows-Clientversionen ist ein direktes Upgrade auf Version 12.1.2 möglich: ■ 11.0.780.1109 ■ 11.0.1000.1375 - Maintenance Release 1 (MR1) ■ 11.0.2000.1567 - Maintenance Release 2 (MR2), mit oder ohne Maintenance Patch ■ 11.0.3001.2224 - Maintenance Release 3 (MR3) Symantec Endpoint Protection 12.1.2 – Versionshinweise Unterstützte Migrationspfade für den Symantec Endpoint Protection-Mac-Client ■ 11.0.4000.2295 - Maintenance Release 4 (MR4), mit oder ohne Maintenance Patch ■ 11.0.5002.333 - Release Update 5 (RU5) ■ 11.0.6000.550 - Release Update 6 (RU6), mit oder ohne Maintenance Patch ■ 11.0.7000.975 - Release Update 7 (RU7), mit oder ohne Maintenance Patch ■ 12.0.122.192 Small Business Edition ■ 12.0.1001.95 Small Business Edition - Versions-Update 1 (RU1) ■ 12.1.671.4971 ■ 12.1.1000.157 - Versions-Update 1 (RU1), mit oder ohne Maintenance Patch Die folgenden Downgrade-Pfade für Windows-Clients werden nicht unterstützt: ■ Symantec Endpoint Protection 11.x auf Small Business Edition 12.1 ■ 12.1.x (Enterprise-Version) auf 12.1.2 Small Business Edition Für die folgenden Symantec Endpoint Protection-Mac-Clientversionen ist ein direktes Upgrade auf Version 12.1.2 möglich: ■ 11.0.6000 (0162) – Release Update 6 (RU6), mit oder ohne Maintenance Patch ■ 11.0.7000 (0217) – Release Update 7 (RU7), mit oder ohne Maintenance Patch ■ 12.1.671.4971 ■ 12.1.1000.0157 – Release Update 1 (RU1) Das Migrieren von Symantec AntiVirus 10.x auf 12.1 wird unterstützt. Das Migrieren von Symantec AntiVirus 9.x und von Symantec Sygate Enterprise Protection 5.x wird nicht unterstützt. Siehe "Unterstützte Migrationspfade für den Symantec Endpoint Protection-Mac-Client" auf Seite 23. Siehe "Unterstützte und nicht unterstützte Migrationspfade auf Symantec Endpoint Protection" auf Seite 20. Unterstützte Migrationspfade für den Symantec Endpoint Protection-Mac-Client Tabelle 1-5 zeigt die Produkte an, die zum Symantec Endpoint Protection-Mac-Client migriert werden können. 23 24 Symantec Endpoint Protection 12.1.2 – Versionshinweise Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder Symantec Network Access Control Tabelle 1-5 Migrationspfade von Symantec AntiVirus für Mac zum Symantec Endpoint Protection für Mac-Client Migrieren von Migrieren zu Verwaltetes Symantec AntiVirus Verwaltetes Symantec für Mac-Client Endpoint Protection für Mac-Client Unterstützt? Ja Nicht verwaltetes Symantec AntiVirus für Mac-Client Nicht verwaltetes Symantec Ja Endpoint Protection für Mac-Client Nicht verwaltetes Symantec AntiVirus für Mac-Client Verwaltetes Symantec Endpoint Protection für Mac-Client Ja Verwaltetes Symantec AntiVirus Nicht verwaltetes Symantec Ja, aber Einstellungen des für Mac-Client Endpoint Protection für verwalteten Clients Mac-Client werden beibehalten. Norton AntiVirus für Mac Verwaltetes oder nicht verwaltetes Symantec Endpoint Protection für Mac-Client Nein. Der Client muss Norton-Produkte deinstallieren, bevor er Symantec Endpoint Protection installiert. Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder Symantec Network Access Control Im Allgemeinen sind die Systemanforderungen für Symantec Endpoint Protection Manager und die Clients mit denen für das Betriebssystem identisch. Tabelle 1-6 enthält die Mindestanforderungen für Symantec Endpoint Protection Manager. Tabelle 1-7 enthält die Mindestanforderungen für den Symantec Endpoint Protection-Client. Tabelle 1-8 enthält die Mindestanforderungen für den Symantec Network Access Control-Client. Tabelle 1-9 enthält die Mindestanforderungen für den Symantec Network Access Control-On-Demand-Client. Symantec Endpoint Protection 12.1.2 – Versionshinweise Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder Symantec Network Access Control Tabelle 1-6 Systemanforderungen für Symantec Endpoint Protection Manager Komponente Anforderungen Prozessor ■ 32-Bit-Prozessor: Mindestens 1 GHz Intel Pentium III oder gleichwertig (Intel Pentium 4 oder gleichwertig empfohlen) ■ 64-Bit-Prozessor: Mindestens 2 GHz Pentium 4 mit x86-64-Unterstützung oder gleichwertig Hinweis: Intel Itanium IA-64-Prozessoren werden nicht unterstützt. Physischer Arbeitsspeicher 1 GB RAM bei 32-Bit-Betriebssystemen, 2 GB RAM bei 64-Bit-Betriebsystemen oder mehr GB, wenn dies das Betriebssystem erfordert Festplatte 4 GB oder mehr freier Speicherplatz; plus 4 GB für die lokal installierte Datenbank. Display 1024 x 768 Betriebssystem ■ Webbrowser Windows XP (32 Bit, SP2 oder höher; 64 Bit, alle SPs, alle Versionen außer Home) ■ Windows 7 (32 Bit, 64 Bit, RTM und SP1; alle Versionen außer Home) ■ Windows 8 (32 Bit, 64 Bit; Windows To Go wird nicht unterstützt) ■ Windows Server 2003 (32-Bit, 64-Bit, R2, SP1 oder höher) ■ Windows Server 2008 (32-Bit, 64-Bit, R2, RTM, SP1 und SP2) ■ Windows Server 2012 ■ Windows Small Business Server 2003 (32-Bit) ■ Windows Small Business Server 2008 (64-Bit) ■ Windows Small Business Server 2011 (64-Bit) ■ Windows Essential Business Server 2008 (64-Bit) ■ Microsoft Internet Explorer 7, 8, 9, 10 ■ Mozilla Firefox 3.6 bis 15.0.1 ■ Google Chrome bis Version 22.0.1229.79 Hinweis: Diese Version von Symantec Endpoint Protection Manager funktioniert mit Clients vor Version 12.1, unabhängig vom Client-Betriebssystem. Symantec Endpoint Protection Manager beinhaltet eine eingebettete Datenbank. Sie können eine der folgenden Versionen von Microsoft SQL Server verwenden (nur Enterprise-Version): ■ SQL Server 2005, SP4 25 26 Symantec Endpoint Protection 12.1.2 – Versionshinweise Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder Symantec Network Access Control ■ SQL Server 2008 ■ SQL Server 2008 R2 ■ SQL Server 2012 Hinweis: Wenn Sie Symantec Endpoint Protection Manager und die SQL-Datenbank auf dem gleichen Computer installieren, werden mindestens 4 GB RAM empfohlen. Tabelle 1-7 Systemanforderungen für Symantec Endpoint Protection-Windowsund Mac-Clients Komponente Anforderungen Prozessor ■ Physischer Arbeitsspeicher Windows: 512 MB RAM (1 GB empfohlen) oder höher, wenn vom Betriebssystem gefordert 32-Bit-Prozessor für Windows: Mindestens 1 GHz Intel Pentium III oder gleichwertig (Intel Pentium 4 oder gleichwertig empfohlen) ■ 32-Bit-Prozessor für Mac: Intel Core Solo, Intel Core Duo. PowerPC-Prozessoren werden nicht unterstützt. ■ 64-Bit-Prozessor für Windows: Mindestens 2 GHz Pentium 4 mit x86-64-Unterstützung oder gleichwertig Itanium-Prozessoren werden nicht unterstützt. ■ 64-Bit-Prozessor für Mac: Intel Core 2 Duo, Intel Quad-Core Xeon Mac: 1 GB RAM für 10.6; 2 GB für 10.7 und 10.8 Festplatte Windows: 850 MB verfügbarer Festplattenspeicher für die Installation, zusätzlicher Speicherplatz für Inhalte und Protokolle erforderlich Hinweis: Platzbedarf basiert auf NTFS-Dateisystemen. Mac: 500 MB verfügbarer Festplattenspeicher für die Installation Display 800 x 600 Symantec Endpoint Protection 12.1.2 – Versionshinweise Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder Symantec Network Access Control Komponente Anforderungen Betriebssystem ■ Windows XP Home oder Professional (32-Bit, SP2 oder höher; 64-Bit, alle SPs) ■ Windows XP Embedded (SP2 und höher) ■ Windows Vista (32 Bit, 64 Bit) ■ Windows 7 (32 Bit, 64 Bit, RTM und SP1) ■ Windows Embedded Standard 7 ■ Windows 8 (32 Bit, 64 Bit; Windows To Go wird nicht unterstützt) ■ Windows Server 2003 (32-Bit, 64-Bit, R2, SP1 oder höher) ■ Windows Server 2008 (32-Bit, 64-Bit, R2, SP1 und SP2) ■ Windows Server 2012 ■ Windows Small Business Server 2003 (32-Bit) ■ Windows Small Business Server 2008 (64-Bit) ■ Windows Small Business Server 2011 (64-Bit) ■ Windows Essential Business Server 2008 (64-Bit) ■ Mac OS X 10.6.8, 10.7 (32-Bit, 64-Bit); 10.8 (64-Bit) ■ Mac OS X Server 10.6.8, 10.7 (32 Bit, 64 Bit); 10.8 (64 Bit) Informationen zu den Systemanforderungen für den Symantec AntiVirus-Client unter Linux finden Sie im Symantec AntiVirus für Linux-Clienthandbuch. Tabelle 1-8 Symantec Network Access Control Systemanforderungen für den Client Komponente Anforderung Prozessor ■ 32-Bit-Prozessor für Windows: Mindestens 1 GHz Intel Pentium III oder gleichwertig (Intel Pentium 4 oder gleichwertig empfohlen) ■ 64-Bit-Prozessor für Windows: Mindestens 2 GHz Pentium 4 mit x86-64-Unterstützung oder gleichwertig Itanium-Prozessoren werden nicht unterstützt. 27 28 Symantec Endpoint Protection 12.1.2 – Versionshinweise Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder Symantec Network Access Control Komponente Anforderung Betriebssystem ■ Windows XP (32-Bit, SP2 oder höher; 64-Bit, alle SPs) ■ Windows XP Embedded ■ Windows Vista (32-Bit, 64-Bit) ■ Windows 7 (32-Bit, 64-Bit) ■ Windows 8 (32-Bit, 64-Bit) ■ Windows Server 2003 (32-Bit, 64-Bit, R2, SP1 oder höher) ■ Windows Server 2008 (32-Bit, 64-Bit) ■ Windows Server 2012 ■ Windows Small Business Server 2008 (64-Bit) ■ Windows Essential Business Server 2008 (64-Bit) Physischer Arbeitsspeicher 512 MB RAM oder mehr, wenn das Betriebssystem dies erfordert Festplatte 32-Bit: 300 MB; 64-Bit: 400 MB Display 800 x 600 Tabelle 1-9 Systemanforderungen für den Symantec Network Access Control-On-Demand-Client Komponente Anforderung Prozessor ■ Betriebssystem ■ Windows XP Home oder Professional (32-Bit, SP2 und SP3) ■ Windows Vista (32-Bit, 64-Bit) ■ Windows 7 (32-Bit, 64-Bit) ■ Windows 8 (32-Bit, 64-Bit) ■ Windows Server 2003 (32-Bit, 64-Bit, R2, SP1 oder höher) ■ Windows Server 2008 (32-Bit, 64-Bit, R2) ■ Windows Server 2012 ■ Windows Small Business Server 2008 (64-Bit) ■ Windows Essential Business Server 2008 (64-Bit) ■ Mac OS X 10.5, 10.6 oder 10.7 Speicherplatz und Arbeitsspeicher Windows: Intel Pentium II 550 MHz (1 GHz für Windows Vista) oder schneller ■ Mac: Nur Intel CPU Downloadgröße: 9 MB. Freier Speicherplatz, der erforderlich ist, um den Client auszuführen: 100 MB ■ Arbeitsspeicher entweder für Windows oder Mac-On-Demand-Client: 512 MB ■ Symantec Endpoint Protection 12.1.2 – Versionshinweise Weitere Informationsquellen zu Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition und Symantec Network Access Control Komponente Anforderung Webbrowser ■ Für Windows-On-Demand-Client: Microsoft Internet Explorer 6.0 oder höher; Mozilla Firefox 2.0, 3.0, 3.5, 3.6.3, 11.0 Hinweis: Clients der Version 11.0 RU6 und älter unterstützen die Firefox-Version 3.6.3 nicht. ■ Für Mac-On-Demand-Client: Apple Safari 4.0 und 5.0; Mozilla Firefox 2.0, 3.0, 3.5, 3.6.3 Hinweis: Clients der Version 11.0 RU6 und älter unterstützen die Firefox-Version 3.6.3 nicht. Andere ■ Grafikkarte: Super VGA (1.024 x 768) oder höher ■ Mindestens eine Ethernet-Karte (mit TCP/IP) Die aktuellen Systemanforderungen finden Sie unter Versionshinweise und Systemanforderungen für alle Versionen von Symantec Endpoint Protection und Symantec Network Access Control. Weitere Informationsquellen zu Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition und Symantec Network Access Control Sie finden die Primärdokumentation im Ordner "Dokumentation" auf der Produkt-CD. Dokumente, die sich auf bestimmte Tools beziehen, befinden sich in den Unterordnern des Ordners "Tools" auf der Produkt-CD. Updates zur Dokumentation sind auf der Website des technischen Supports von Symantec am folgenden Ort verfügbar: ■ Symantec Endpoint Protection: Endpoint Protection ■ Symantec Endpoint Protection Small Business Edition: Endpoint Protection Small Business Edition ■ Symantec Network Access Control: Network Access Control Folgende Dokumente sind verfügbar: ■ Symantec Endpoint Protection Erste Schritte ■ Symantec Endpoint Protection Small Business Edition - Erste Schritte 29 30 Symantec Endpoint Protection 12.1.2 – Versionshinweise Weitere Informationsquellen zu Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition und Symantec Network Access Control ■ Symantec Network Access Control - Erste Schritte ■ Installations- und Administratorhandbuch für Symantec Endpoint Protection und Symantec Network Access Control ■ Installations- und Administratorhandbuch für Symantec Endpoint Protection Small Business Edition ■ Handbuch für Symantec Endpoint Protection- und Symantec Network Access Control-Client ■ Handbuch für Symantec Endpoint Protection Small Business Edition-Client ■ Symantec LiveUpdate-Administratorhandbuch Dieses Tool befindet sich im Ordner "Tools\LiveUpdate" auf der Produkt-CD. ■ Implementierungshandbuch für Symantec-Zentralquarantäne Dieses Tool befindet sich im Ordner "Tools\CentralQ" auf der Produkt-CD. ■ Datenbankschemareferenz für Symantec Endpoint Protection Manager Dieses Dokument ist auf der Website des technischen Supports von Symantec verfügbar. Endpoint Protection Tabelle 1-10 enthält Links zu den Websites, auf denen Sie zusätzliche Information zum Einsatz des Produkts finden. Tabelle 1-10 Websites von Symantec Art der Informationen URL Symantec Endpoint Protection-Software http://www.symantec.com/de/de/business/ products/downloads/index.jsp Öffentliche Supportdatenbank Symantec Endpoint Protection: Versionen und Updates http://www.symantec.com/business/support/overview.jsp?pid=54619 Aktualisierte Handbücher und Dokumentation Symantec Endpoint Protection Small Business Edition: Kontaktoptionen http://www.symantec.com/business/support/overview.jsp?pid=55357 Symantec Network Access Control: http://www.symantec.com/business/support/overview.jsp?pid=52788 Informationen zu Viren und http://www.symantec.com/business/security_response/index.jsp Bedrohungen und entsprechende Aktualisierungen Neuigkeiten und Updates zu Produkten http://www.symantec.com/de/de/business/ Symantec Endpoint Protection 12.1.2 – Versionshinweise Weitere Informationsquellen zu Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition und Symantec Network Access Control Art der Informationen URL Kostenlose technische Online-Schulung http://go.symantec.com/education_septc Symantec Educational Services http://go.symantec.com/education_sep Symantec Connect-Foren Symantec Endpoint Protection: http://www.symantec.com/connect/security/forums/ endpoint-protection-antivirus Symantec Endpoint Protection Small Business Edition: https://www-secure.symantec.com/connect/security/forums/ endpoint-protection-small-business-edition-12x Symantec Network Access Control: http://www.symantec.com/connect/security/forums/network-access-control 31 32 Symantec Endpoint Protection 12.1.2 – Versionshinweise Weitere Informationsquellen zu Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition und Symantec Network Access Control