Symantec™ Endpoint Protection, Symantec Endpoint Protection

Werbung
Symantec™ Endpoint
Protection, Symantec
Endpoint Protection Small
Business Edition und
Symantec Network Access
Control 12.1.2 –
Versionshinweise
Symantec Endpoint Protection, Symantec Endpoint
Protection Small Business Edition und Symantec
Network Access Control
Die im vorliegenden Handbuch beschriebene Software wird im Rahmen einer
Lizenzvereinbarung zur Verfügung gestellt und darf nur im Einklang mit den Bestimmungen
dieser Vereinbarung verwendet werden.
Produktversion: 12.1.2
Dokumentationsversion: 1
Rechtlicher Hinweis
Copyright © 2012 Symantec Corporation. Alle Rechte vorbehalten.
Symantec, das Symantec-Logo, Bloodhound, Confidence Online, Digital Immune System,
LiveUpdate, Norton, Sygate und TruScan sind Marken oder eingetragene Marken der
Symantec Corporation oder ihrer Tochtergesellschaften in den USA und anderen Ländern.
Andere Bezeichnungen können Marken anderer Rechteinhaber sein.
Dieses Symantec-Produkt kann Software von Drittanbietern enthalten, auf die Symantec
hinweisen muss ("Drittanbieterprogramme"). Einige Drittanbieterprogramme werden als
Open Source oder mit kostenlosen Softwarelizenzen bereitgestellt. Die Lizenzvereinbarung,
die der Software beiliegt, ändert keine Rechte oder Verpflichtungen, die Sie im Rahmen
dieser Open Source- oder kostenlosen Softwarelizenzen haben können. Weitere
Informationen über Drittanbieterprogramme finden Sie im Anhang zu dieser Dokumentation
mit rechtlichen Hinweisen zu Drittanbietern oder in der TPIP-Readme-Datei, die diesem
Symantec-Produkt beiliegt.
Das in diesem Dokument beschriebene Produkt wird unter Lizenzen bereitgestellt, die seine
Nutzung, Vervielfältigung, Verteilung und Dekompilierung/Reverse Engineering
einschränken. Kein Teil dieses Dokuments darf ohne vorherige schriftliche Zustimmung
von Symantec Corporation und ihrer Lizenzgeber, sofern vorhanden, in irgendeiner Form
reproduziert werden.
DIE DOKUMENTATION WIRD OHNE MÄNGELGEWÄHR BEREITGESTELLT. ALLE
AUSDRÜCKLICHEN UND STILLSCHWEIGENDEN VORAUSSETZUNGEN, DARSTELLUNGEN
UND GEWÄHRLEISTUNGEN, EINSCHLIESSLICH DER STILLSCHWEIGENDEN
GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, EIGNUNG FÜR EINEN BESTIMMTEN
ZWECK ODER NICHT-BEEINTRÄCHTIGUNG, SIND AUSGESCHLOSSEN, AUSSER IN DEM
UMFANG, IN DEM SOLCHE HAFTUNGSAUSSCHLÜSSE ALS NICHT RECHTSGÜLTIG
ANGESEHEN WERDEN. SYMANTEC CORPORATION IST NICHT FÜR BEILÄUFIG
ENTSTANDENE SCHÄDEN ODER FÜR FOLGESCHÄDEN VERANTWORTLICH, DIE IN
VERBINDUNG MIT DER BEREITSTELLUNG, LEISTUNG ODER DER VERWENDUNG DIESER
DOKUMENTATION STEHEN. DIE IN DIESER DOKUMENTATION ENTHALTENEN
INFORMATIONEN KÖNNEN JEDERZEIT OHNE ANKÜNDIGUNG GEÄNDERT WERDEN.
Die lizenzierte Software und die Dokumentation gelten als kommerzielle Computersoftware
gemäß FAR 12.212 und unterliegen eingeschränkten Rechten, definiert in FAR Section
52.227-19 "Commercial Computer Software - Restricted Rights" bzw. DFARS 227.7202,
"Rights in Commercial Computer Software or Commercial Computer Software
Documentation" und deren Nachfolgevorschriften. Jegliche Nutzung, Änderung,
Reproduktion, Vorführung, Vorstellung oder Offenlegung der lizenzierten Software und
Dokumentation durch die US-amerikanische Regierung darf ausschließlich in
Übereinstimmung mit den Bestimmungen dieser Vereinbarung erfolgen.
Symantec Corporation
350 Ellis Street
Mountain View, CA 94043, USA
http://www.symantec.de
Symantec Endpoint
Protection 12.1.2 –
Versionshinweise
In diesem Dokument werden folgende Themen behandelt:
■
Informationen zu diesem Dokument
■
Neue Funktionen in Symantec Endpoint Protection 12.1.2
■
Neue Funktionen in Symantec Network Access Control 12.1.2
■
Bekannte Probleme und Abhilfemaßnahmen
■
Unterstützte und nicht unterstützte Migrationspfade auf Symantec Endpoint
Protection
■
Unterstützte Upgrade-Pfade für Symantec Endpoint Protection Manager
■
Unterstützte Upgrade-Pfade für den Symantec Endpoint Protection-Client
■
Unterstützte Migrationspfade für den Symantec Endpoint
Protection-Mac-Client
■
Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint
Protection Small Business Edition oder Symantec Network Access Control
■
Weitere Informationsquellen zu Symantec Endpoint Protection, Symantec
Endpoint Protection Small Business Edition und Symantec Network Access
Control
6
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Informationen zu diesem Dokument
Informationen zu diesem Dokument
Lesen Sie dieses Dokument, bevor Sie Symantec Endpoint Protection, Symantec
Network Access Control oder Symantec Endpoint Protection Small Business
Edition installieren bzw. aktualisieren oder sich an den technischen Support
wenden. Die Versionshinweise enthalten Beschreibungen bekannter Probleme
sowie zusätzliche Informationen, die nicht in der Standarddokumentation und
der kontextabhängigen Hilfe enthalten sind.
Dieses Dokument enthält Informationen zu den folgenden
Symantec-Produktversionen:
■
Symantec Endpoint Protection, Enterprise-Version
■
Symantec Network Access Control
■
Symantec Endpoint Protection Small Business Edition
Sie können davon ausgehen, dass das gesamte Material auf alle Versionen zutrifft,
wenn nichts Gegenteiliges angegeben ist.
Neue Funktionen in Symantec Endpoint Protection
12.1.2
Tabelle 1-1 beschreibt die neuen Funktionen der neuesten Version von Symantec
Endpoint Protection (Enterprise-Version) und Symantec Endpoint Protection
Small Business Edition.
Tabelle 1-2 beschreibt zusätzliche neue Funktionen in Symantec Endpoint
Protection (nur Enterprise-Version).
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Neue Funktionen in Symantec Endpoint Protection 12.1.2
Tabelle 1-1
Funktion
Neue Funktionen in Symantec Endpoint Protection und Symantec
Endpoint Protection Small Business Edition 12.1.2
Beschreibung
Systemanforderungen Symantec Endpoint Protection unterstützt jetzt zusätzliche neue Plattformen und Konfigurationen.
Sie können Symantec Endpoint Protection Manager jetzt unter den folgenden Betriebssystemen
installieren:
■
Windows 8
■
Windows Server 2012
Sie können den Symantec Endpoint Protection-Client jetzt unter den folgenden Betriebssystemen
installieren:
■
Windows 8 und Windows Server 2012
■
Mac OS X 10.8, Mountain Lion
■
Formatierte Datenträger mit Berücksichtigung von Groß- und Kleinschreibung unter Mac OS
X
Sie können Symantec Endpoint Protection Manager jetzt über folgende Browser verwenden:
■
Microsoft Internet Explorer 10
■
Google Chrome bis Version 22.0.1229.79
Informationen zur vollständigen Liste der Systemanforderungen:
Siehe "Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection
Small Business Edition oder Symantec Network Access Control" auf Seite 24.
Weitere Informationen finden Sie im folgenden Artikel der Supportdatenbank: Versionshinweise
und Systemanforderungen für alle Versionen von Symantec Endpoint Protection und Symantec
Network Access Control.
7
8
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Neue Funktionen in Symantec Endpoint Protection 12.1.2
Funktion
Beschreibung
Installation
Bei dem Client-Bereitstellungsassistent gibt es folgende Änderungen:
■
Der Clientbereitstellungsassistent enthält die Option "Kommunikationsupdate-Paket
bereitstellen" zum Übertragen der Kommunikationsdatei (sylink.xml) per Push-Bereitstellung
in einem Clientinstallationspaket auf den Client. Sie verwenden die Datei "sylink.xml", um
einen nicht verwalteten Client in einen verwalteten Client zu konvertieren oder einen zuvor
verwaisten Client zu verwalten. In den vorherigen Versionen mussten Sie die Datei "sylink.xml"
vom Management-Server exportieren und sylink.xml in jeden Client importieren.
Der Clientbereitstellungsassistent durchsucht das Netzwerk schneller, um Computer ohne
Clientsoftware zu finden.
■ Der Clientbereitstellungsassistent enthält die Option "Vorhandene Sicherheitssoftware
automatisch deinstallieren", damit eine Funktion zum Entfernen von Sicherheitssoftware
Sicherheitsprodukte von Drittanbietern vom Clientcomputer deinstallieren kann. Die Funktion
entfernt Sicherheitssoftware, bevor das Clientinstallationspaket die Clientsoftware installiert.
In Version 12.1.2 entfernt die Funktion mehr als 40 zusätzliche Produkte von Drittanbietern.
Eine Liste der Produkte, die die Funktion zum Entfernen von Sicherheitssoftware von
Drittanbietern entfernt, finden Sie in folgendem Supportdatenbankartikel: Infos zur Funktion
zum Entfernen von Sicherheitssoftware in Symantec Endpoint Protection 12.1
■
Sie können ein neues Diagnose-Tool herunterladen und auf dem Management-Server und dem
Client ausführen, um häufig auftretende Probleme vor und nach der Installation identifizieren zu
können. Mit dem Hilfe-Tool von Symantec können Sie Produktprobleme selbst lösen und müssen
nicht den Support anrufen.
Lesen Sie den unter folgender URL verfügbaren Supportdatenbankartikel: Symantec Help
Remote-Verwaltung Symantec Endpoint Protection bietet öffentliche Unterstützung, um den Client und den
Management-Server über Remote-Zugriff zu verwalten und zu überwachen. Mit den neuen
Webdiensten können Sie Ihre eigenen Tools schreiben, um die folgenden Aufgaben über
Remote-Zugriff durchzuführen:
■
Befehle auf dem Client ausführen, um Bedrohungssituationen zu reparieren.
■
Richtlinien vom Server exportieren.
■
Richtlinien auf Clients über Server anwenden.
■
Lizenz- und Content-Status auf dem Management-Server überwachen.
Dokumentations- und andere Tools für Remote-Überwachung und Verwaltungssupport sind im
Webdienst-SDK enthalten und befinden sich in folgendem Ordner auf dem Installationsdatenträger:
/Tools/Integration/ SEPM_WebService_SDK
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Neue Funktionen in Symantec Endpoint Protection 12.1.2
Funktion
Beschreibung
Windows
8-Funktionen
■
Unterstützung der Benutzeroberfläche im Stil von Microsoft Windows 8, inklusive
Toast-Benachrichtigungen für kritische Ereignisse.
■
Unterstützung für Windows 8 und Windows Server 2012.
■
Da Early Launch Anti-Malware (ELAM) unter Windows 8 unterstützt wird, kann die
AntiMalware-Software vor allen anderen Komponenten gestartet werden. Darüber hinaus
können Anbieter jetzt das Starten von Drittanbieter-Treibern abhängig von der Vertrauensstufe
steuern. Wenn ein Treiber nicht vertrauenswürdig ist, kann er aus der Startsequenz entfernt
werden. ELAM-Support macht eine leistungsfähigere Rootkit-Erkennung möglich.
Schutzfunktionen Viren- und Spyware-Schutz:
■
Volle Unterstützung der Benutzeroberfläche von Microsoft Windows 8.
Ausnahmen:
LiveUpdate
■
Hinzugefügter Support für HTTPS in vertrauenswürdigen Internet-Domäneausnahmen.
■
Gemeinsame Variablen in den Ausnahmen gelten jetzt für 64-Bit-Anwendungen sowie
32-Bit-Anwendungen.
Ein Link auf der Seite "Status" des Clients bestätigt dem Endbenutzer jetzt schnell und leicht, dass
der Client über den aktuellen Inhalt verfügt. Über den Link wird das Inhaltsversionsdialogfeld
angezeigt, in dem in einer neuen Spalte die letzte Prüfung des Clients nach Updates aufgelistet
wird. Benutzer haben nun mehr Gewissheit darüber, dass der Client die Updates korrekt
durchgeführt hat und über den neuesten Schutz verfügt.
9
10
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Neue Funktionen in Symantec Endpoint Protection 12.1.2
Tabelle 1-2
Funktion
Zusätzliche neue Funktionen in Symantec Endpoint Protection 12.1.2
(Enterprise-Version)
Beschreibung
Virtualisierung Symantec Endpoint Protection enthält die folgenden Virtualisierungsverbesserungen:
■
Einen VMware vShield-fähigen Shared Insight Cache. Sie können den vShield-fähigen Shared
Insight Cache, der in einer Security Virtual Appliance geliefert wird, auf jedem Host in einer
VMware-Infrastruktur bereitstellen. Der vShield-fähige Shared Insight Cache macht den
Dateiscan effektiver. Sie können die Security Virtual Appliance und den Clientstatus in Symantec
Endpoint Protection Manager überwachen.
■
Informationen zum Verwalten von virtuellen Gastcomputern (GVMs) in nicht-persistenten
virtuellen Desktop-Infrastrukturen:
■ Symantec Endpoint Protection Manager enthält eine neue Option zur Konfigurierung des
Alterungszeitraums für nicht-persistente Offline-GVMs. Symantec Endpoint Protection
Manager entfernt die nicht-persistenten GVM-Clients, die länger als für die angegebene
Zeitdauer offline waren.
■ Symantec Endpoint Protection-Clients verfügen jetzt über eine Konfigurationseinstellung,
die anzeigt, dass sie nicht-persistente GVMs sind. Sie können die nicht-persistenten
Offline-GVMs in der Registerkartenansicht "Clients" in Symantec Endpoint Protection
Manager herausfiltern.
Schutzfunktionen Proaktiver Bedrohungsschutz:
■
Device Control sendet jetzt jedes Mal, wenn es ein vorher deaktiviertes Gerät blockiert, eine
Benachrichtigung und erstellt ein Protokollereignis. Zuvor hat Device Control nur bei der ersten
Deaktivierung des Geräts eine Benachrichtigung gesendet und ein Protokollereignis erstellt.
■
Systemsperre kann jetzt im Blacklistenmodus ausgeführt werden. Sie müssen die Systemsperre
so konfigurieren, dass ein Blacklistenmodus und ein Standard-Positivlistenmodus angezeigt
werden. Der Blacklistemodus blockiert nur die Anwendungen in der angegebenen Liste.
Symantec Endpoint Protection Manager kann die vorhandenen Dateifingerabdrucklisten und
die Anwendungsnamenslisten automatisch aktualisieren, die die Systemsperre für die
Positivliste oder Blackliste verwendet.
Richtlinien:
■
LiveUpdate
Sie können alle Richtlinien, Standorte und Servereinstellungen für eine Domäne exportieren.
Wenn Sie dann diese Richtlinien und Einstellungen in eine neue Domäne importieren, brauchen
Sie sie nicht neu zu erstellen.
Die LiveUpdate-Einstellungsrichtlinie umfasst einen zusätzlichen Typ des Group Update Provider
(GUP), der es Clients ermöglicht, zu Group Update Providern in einem anderen Subnetz eine
Verbindung herzustellen. Mit diesem neuen Typ des GUP können Sie genau festlegen, mit welchem
Netzwerk jeder Client eine Verbindung herstellen darf. Mit einer einzigen von Ihnen konfigurierten
LiveUpdate-Richtlinie können alle Ihre Bedingungen erfüllt werden.
Siehe "Neue Funktionen in Symantec Network Access Control 12.1.2" auf Seite 11.
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Neue Funktionen in Symantec Network Access Control 12.1.2
Neue Funktionen in Symantec Network Access Control
12.1.2
Symantec Network Access Control 12.1.2 enthält neue Funktionen für Symantec
Endpoint Protection Manager, Hostintegritätsrichtlinien und die Enforcer.
Tabelle 1-3 enthält die neuen Funktionen für Hostintegritätsrichtlinien und die
Enforcer.
11
12
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Neue Funktionen in Symantec Network Access Control 12.1.2
Tabelle 1-3
Funktion
Neue Funktionen für Hostintegritätsrichtlinien und die Enforcer
Beschreibung
Hostintegritätsrichtlinien Die Symantec Endpoint Protection Manager-Hostintegritätsrichtlinie enthält folgende neue
Vorlagen, die Sie in eine Hostintegritätsanforderung importieren können. Der Symantec Network
Access Control-Client prüft, ob der Clientcomputer die Anforderungen der Hostintegritätsrichtlinie
erfüllt.
Um Zeit zu sparen, können Sie eine Hostintegritätsanforderung erstellen, die auf einer vorhandenen
Vorlage basiert, anstatt eine benutzerdefinierte Anforderung zu erstellen.
■
■
■
■
■
■
■
Wechseldatenträger scannen
Das Client scannt USB-Laufwerke, nachdem sie angeschlossen wurden. Der Client scannt dann
automatisch die Datei "autorun.inf" und die in der Datei "autorun.inf" referenzierten Dateien.
Dual NIC erkennen
Der Client prüft, ob auf dem Computer Dual NIC eingerichtet ist. Ist dies der Fall, erstellt der
Client einen Registrierungsschlüssel als Speicherortwechselkriterium. Der Client kann zu
einem Speicherort wechseln, um den Datenverkehr zu blockieren, das Ereignis zu protokollieren
und dem Endbenutzer eine Benachrichtigung zu senden.
Lokalen GUP-Status erkennen
Der Client erkennt, ob der lokale Client ein Group Update Provider(GUP)-Client ist, und prüft,
ob der GUP richtig funktioniert.
Domänen-Login prüfen
Der Client prüft, ob der Endbenutzer bei der richtigen Domäne bzw. Arbeitsgruppe eingeloggt
ist. Der Client verschiebt den Endbenutzer in eine andere Richtlinie, wenn er nicht bei der
richtigen Domäne eingeloggt ist.
WLAN-SSID prüfen
Der Client prüft die SSID eines Clientcomputers, um sicherzustellen, dass der Computer mit
dem Netzwerk des Unternehmens verbunden ist.
Drucktaste deaktivieren
Dieser Client deaktiviert die Drucktaste zum Erfassen von Screenshots. Da Daten in einem Bild
schwerer zu erkennen sind als in Text, stellen mit der Drucktaste erfasste Screenshots ein
höheres Sicherheitsrisiko dar.
Status des Security Center prüfen
Der Client prüft den Status von verschiedenen Sicherheitsprodukten, die über Windows Security
Center konfiguriert sind. Beispielsweise können Sie prüfen, ob ein Antivirusprodukt oder die
Windows-Firewall ausgeführt werden und aktiv sind.
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Bekannte Probleme und Abhilfemaßnahmen
Funktion
Beschreibung
Enforcer
■
Symantec Network Access Control kann jetzt infizierte Clients isolieren.
■
Die Enforcer können jetzt unter Red Hat Enterprise Linux 6.1 ausgeführt werden.
■
Die Enforcer unterstützen Enforcer-Syslog-Ereignisse, was eine bessere Überwachung bietet.
Sie können einem Enforcer eine Liste von Management-Servern zuweisen, damit diese mit
mehreren Management-Servern kommunizieren kann.
■ Die Enforcer können jetzt auf Servern in einer Liste von Management-Servern authentifiziert
werden, aber bleiben autorisiert, damit sie eine Verbindung zu Servern in einer anderen Liste
von Management-Servern herstellen können.
■
Bekannte Probleme und Abhilfemaßnahmen
Die Probleme in diesem Abschnitt sind für Symantec Endpoint Protection Version
12.1.2 neu.
Machen Sie sich mit dem Inhalt dieses Dokuments vertraut, bevor Sie Symantec
Endpoint Protection, Symantec Network Access Control oder Symantec Endpoint
Protection Small Business Edition installieren bzw. den technischen Support
kontaktieren. Die Versionshinweise enthalten Beschreibungen bekannter Probleme
sowie zusätzliche Informationen, die nicht in der Standarddokumentation oder
der kontextabhängigen Hilfe enthalten sind.
Bekannte Probleme, die die Enterprise-Version und nicht die Small Business
Edition betreffen, sind mit "Enterprise-Version" gekennzeichnet. Bekannte
Probleme mit Symantec Network Access Control werden in einem eigenen
Abschnitt behandelt.
■
Bekannte Probleme zu Upgrades, Migration und Installation.
Siehe "Probleme bei Installation, Upgrade und Migration" auf Seite 14.
■
Bekannte Probleme für Management-Server.
Siehe "Probleme mit Symantec Endpoint Protection Manager" auf Seite 15.
■
Bekannte Probleme für das Anpassen von Richtlinien.
Siehe "Probleme mit Richtlinien bei Symantec Endpoint Protection Manager"
auf Seite 17.
■
Bekannte Probleme bei der Virtualisierung.
Siehe "Probleme bei der Virtualisierung" auf Seite 17.
■
Bekannte Probleme mit dem Windows-Client.
Siehe "Probleme mit Clients" auf Seite 18.
■
Bekannte Probleme speziell mit Symantec Network Access Control. Dazu
gehören Probleme bei Enforcer und Hostintegrität-Richtlinien.
13
14
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Bekannte Probleme und Abhilfemaßnahmen
Siehe "Probleme mit Symantec Network Access Control, Enforcern und
Hostintegrität" auf Seite 19.
■
Bekannte fehlerhafte Informationen, die nur für die Dokumentation zu einer
der Versionen gelten.
Siehe "Probleme mit Dokumentation und Hilfe" auf Seite 19.
Probleme bei Installation, Upgrade und Migration
Dieser Abschnitt enthält Informationen zu Problemen bei Installation, Upgrade
und Migration.
Symantec Endpoint Protection 12.1.2 ist nicht zur
Kompatibilität mit FIPS 140-2 zertifiziert (2710762)
Symantec Endpoint Protection 12.1.2 verwendet JRE 1.7 anstatt JRE 1.6, da Oracle
angekündigt hat, dass die öffentliche Unterstützung für JRE 1.6 im November
2012 endet. Zertifizierte Crypto-J 6.0- und SSL-L J 6.0-Bibliotheken zur
Unterstützung von JRE 1.7 sind derzeit bei RSA nicht erhältlich. Zum Zeitpunkt
dieser Veröffentlichung hat RSA noch kein offizielles Datum für die Zertifizierung
dieser Bibliotheken bekannt gegeben. Daher kann Symantec die Bereitstellung
von Symantec Endpoint Protection 12.1.2 nicht in einer FIPS-konformen
Konfiguration zertifizieren.
Sie können von einer Symantec Endpoint Protection-Version, in der der
FIPS-Modus aktiviert ist, nicht auf Version 12.1.2 aktualisieren oder dorthin
migrieren. Sie müssen vor dem Upgrade oder der Migration den FIPS-Modus
deaktivieren sowie Server und Clients wieder in einen Nicht-FIPS-Zustand
versetzen. Der FIPS-Modus ist in Version 12.1.2 nicht verfügbar. Um einen
FIPS-konformen Schutz beizubehalten, sollten Sie weiterhin Ihre derzeitige
Version von Symantec Endpoint Protection verwenden.
Symantec Endpoint Protection 12.1.2 unterstützt Windows To
Go nicht (2868431)
Symantec Endpoint Protection 12.1.2 unterstützt Windows To Go, eine
Enterprise-Funktion von Windows 8, nicht.
Es gibt keine Problemumgehung.
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Bekannte Probleme und Abhilfemaßnahmen
Der Management-Server-Konfigurationsassistent gibt
fälschlicherweise einen Migrationspfad von der Symantec
Administration Console für Mac an (2899897)
Der Management-Server-Konfigurationsassistent zeigt fälschlicherweise Text
an, der angibt, dass Sie Daten zu Richtlinien und zur Client-Konfiguration aus
der Symantec Administration Console für Mac importieren können. Symantec
Endpoint Protection 12.1.2 unterstützt diese Migration nicht.
Deaktivierte Einstellung "Clients löschen, die keine Verbindung
hatten für..." ist nach dem Upgrade aktiviert (nur
Enterprise-Version) (2941626)
Nach dem Upgrade auf 12.1.2 ist die Einstellung "Clients löschen, die keine
Verbindung hatten für..." aktiviert und standardmäßig auf 30 Tage eingestellt,
auch wenn Sie sie zuvor deaktiviert hatten. Sie können diese Einstellung unter
"Admin > Domänen > Domäneneigenschaften bearbeiten > Allgemein" wieder
deaktivieren.
Probleme mit Symantec Endpoint Protection Manager
Dieser Abschnitt enthält Informationen zu Problemen mit Symantec Endpoint
Protection Manager.
Symantec Endpoint Protection Manager verwendet jetzt eine
stärkere Verschlüsselung zum Erinnern an Kennwörter und
erfordert das erneute Speichern älterer Kennwörter (2739577)
Symantec Endpoint Protection Manager 12.1.2 verwendet AES-Verschlüsselung,
um Anmeldedaten zu speichern. Veraltete Versionen von Symantec Endpoint
Protection Manager verwenden DES zum Speichern von Kennwörtern. Aus
Sicherheitsgründen entschlüsselt Symantec Endpoint Protection Manager 12.1.2
keine DES-Kennwörter. Das Kennworterinnerung ist nicht abwärtskompatibel.
Wenn Sie die Kennworterinnerung verwenden, wird ein veraltetes DES-Kennwort
absichtlich vergessen, wenn Sie ein Upgrade auf Symantec Endpoint Protection
12.1.2 durchführen. Nach dem Upgrade sind die Felder für die Anmeldedaten auf
der Anmeldeseite von Symantec Endpoint Protection Manager leer. Sie müssen
die Anmeldedaten erneut eingeben, um das Kennwort mit AES-Verschlüsselung
zu speichern.
15
16
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Bekannte Probleme und Abhilfemaßnahmen
Der Chrome-Browser ist mit der Hilfefunktion von Symantec
Endpoint Protection Manager nicht kompatibel, wenn diese
über das Startmenü aufgerufen wird (2853441)
Für alle Teile dieser Version kann eine Hilfefunktion über den Webbrowser
aufgerufen werden. Wenn jedoch Google Chrome installiert ist und als
Standard-Webbrowser verwendet wird, können Sie die Hilfe für Symantec Endpoint
Protection Manager nicht über das Startmenü öffnen. Der Zugriff auf die
kontextabhängige Hilfe über Symantec Endpoint Protection Manager ist nicht
beeinträchtigt.
Dieses Problem betrifft die Hilfe aller Versionen des Symantec Endpoint Protectionund Symantec Network Access Control-Installations- und Administrationshandbuchs
sowie des Integrationshandbuchs für Remote-Überwachung und -Verwaltung mit
Symantec Endpoint Protection.
Um dieses Problem zu umgehen, können Sie die Hilfe manuell mit Internet
Explorer oder Mozilla Firefox öffnen.
So öffnen Sie die Hilfe manuell in Internet Explorer oder Mozilla Firefox:
1.
Navigieren Sie zu installation_folder\tomcat\webapps\ROOT\help\.
Der Standard-installation_folder ist C:\Programme\Symantec\Symantec
Endpoint Protection Manager auf 32-Bit-Systemen bzw. C:\Programme
(x86)\Symantec\Symantec Endpoint Protection Manager auf
64-Bit-Systemen.
2.
Klicken Sie mit der rechten Maustaste auf Spe.htm, klicken Sie auf "Öffnen
mit" und anschließend auf Internet Explorer oder Mozilla Firefox.
Meldung "Überprüfung des Zertifikats fehlgeschlagen" bei der
Anmeldung an der Symantec Endpoint Protection
Manager-Webkonsole (2918887)
Bei der Anmeldung an der Symantec Endpoint Protection Manager-Webkonsole
wird die Meldung "Überprüfung des Zertifikats fehlgeschlagen" angezeigt.
Symantec Endpoint Protection Manager 12.1.2 verwendet eine Version von Java,
bei der die Option "Inhalten dieses Publishers immer vertrauen" nicht mehr
standardmäßig aktiviert ist. Damit die Meldung nicht mehr angezeigt wird, müssen
Sie diese Option beim Anmelden manuell aktivieren.
Die Serverprotokolle zeigen viele Meldungen zu
SQL-Ausnahmen über SecurityAlertNotifyTask an (2979245)
Die Meldung "java.sql.SQLException: Verbindung beendet", die sich auf
SecurityAlertNotifyTask bezieht, wird in scm.server.log im Symantec Endpoint
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Bekannte Probleme und Abhilfemaßnahmen
Protection Manager wiederholt angezeigt. Diese Meldung wird angezeigt, weil die
Verbindung bereits beendet wurde und nicht noch einmal beendet werden kann.
Sie können diese SecurityAlertNotifyTask-Meldungen ignorieren.
Probleme mit Richtlinien bei Symantec Endpoint Protection Manager
Dieser Abschnitt enthält Informationen zum Arbeiten mit Richtlinien in Symantec
Endpoint Protection Manager.
Veraltete Clients erkennen die von Symantec Endpoint
Protection Manager eingerichteten SONAR-Dateiausnahmen
nicht (2769428)
In Symantec Endpoint Protection Manager 12.1.2 wurde die Bereitstellung von
SONAR-Dateipfadausnahmen für bestimmte Anwendungen hinzugefügt. Veraltete
Clients erkennen die von Symantec Endpoint Protection Manager 12.1.2
eingerichteten SONAR-Ausnahmen nicht. Sie müssen diese Clients auf Version
12.1.2 aktualisieren. Eine veraltete Version von Symantec Endpoint Protection
Manager stellt entsprechend auch keine SONAR-Ausnahmen für Symantec
Endpoint Protection 12.1.2-Clients bereit.
Probleme bei der Virtualisierung
Dieser Abschnitt enthält Informationen zu Problemen bei der Virtualisierung.
Virtualisierungsfunktionen unterstützen vSphere 5.1
Virtualisierungsfunktionen in Symantec Endpoint Protection (nur
Enterprise-Version) unterstützen die Verwendung von vSphere 5.1.
vSIC-fähige virtuelle Gastcomputer mit Windows 8 werden
nicht unterstützt (nur Enterprise-Version) (2833434)
Symantec Endpoint Protection 12.1.2 unterstützt virtuelle Windows 8-Computer
vollständig. Die Verwendung von vShield-fähigem Shared Insight Cache (vSIC)
für virtuelle Windows 8-Computer wird jedoch nicht unterstützt.
Der Schutzstatus des virtuellen Gastcomputer-Clients in
Symantec Endpoint Protection Manager kann zwischen
"Unbekannt" und "Geschützt" wechseln (nur
Enterprise-Version) (2630276)
Symantec Endpoint Protection Manager gibt möglicherweise den Status der
Security Virtual Appliance zeitweise als "unbekannt" aus. Dieses Problem tritt
17
18
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Bekannte Probleme und Abhilfemaßnahmen
auf, wenn die geschützten virtuellen Gastcomputer aus dem Energiesparmodus
geholt werden.
Die Anzahl der Clients, die in Symantec Endpoint Protection
Manager den Status "Geschützt" haben, unterscheidet sich
möglicherweise von der Anzahl, die im vShield Manager
gemeldet wird (nur Enterprise-Version) (2761305)
Aufgrund von Unterschieden in der Berichterstellung unterscheidet sich
möglicherweise die Anzahl der Clients mit dem Status "Geschützt" im vShield
Manager von der in Symantec Endpoint Protection Manager.
Es gibt keine Problemumgehung. Als Best Practice empfiehlt Symantec, dass Sie
den Schutzstatus des Clients in Symantec Endpoint Protection Manager und nicht
in vShield Manager überwachen.
Probleme mit Clients
Dieser Abschnitt enthält Informationen zu Problemen mit Symantec Endpoint
Protection-Clients auf der Windows-Plattform.
Die Standardeinstellung für den Manipulationsschutz des
Clients hat sich in "Blockieren, ohne zu protokollieren"
geändert (2893286)
Standardmäßig ist der Manipulationsschutz jetzt auf "Blockieren, ohne zu
protokollieren" eingestellt. Die neuen Standardeinstellungen werden auf neue
Installationen angewandt. Bei Upgrades vorhandener Installationen werden die
aktuellen Einstellungen beibehalten. Die neue Standardeinstellung verhindert,
dass der Manipulationsschutz eine hohe Anzahl von Protokollereignissen erstellt.
Sie können auch keine Benachrichtigungen für den Manipulationsschutz mehr
erstellen.
Wenn Sie einen NTLM-fähigen Proxy mit grundlegender
HTTP-Authentifizierung konfigurieren, wird beim LiveUpdate
des Clients ein Fehler auf Clients ausgegeben, die Windows
XP/Vista ausführen (2750314).
Windows XP/Vista entfernt die Authentifizierungsdaten, die gesendet werden,
wenn Sie Symantec Endpoint Protection zum Einsatz eines NTLM-fähigen Proxy
mit grundlegender Authentifizierung auf dem HTTP(S)-Host konfigurieren. Das
führt dazu, dass beim LiveUpdate des Clients eine Fehlermeldung ausgegeben
wird.
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Bekannte Probleme und Abhilfemaßnahmen
Es gibt keine Problemumgehung.
Probleme mit Symantec Network Access Control, Enforcern und
Hostintegrität
Die im folgenden Abschnitt behandelten Probleme beziehen sich auf Symantec
Network Access Control, Enforcer und Hostintegrität.
LAN und Gateway Enforcer können nur Enforcer-Profile bis zu
einer Größe von 32 MB anwenden (2781335)
Die Größe der Enforcer-Profile für LAN Enforcer und Gateway Enforcer darf 32
MB nicht überschreiten.
Es gibt keine Problemumgehung.
Die Standardanforderung der Hostintegritätsrichtlinie zum
Ausführen einer Antivirenprüfung von Symantec funktioniert
in Symantec Network Access Control bei Versionen vor 12.1.2
nicht (2692623)
Die Standardanforderung der Hostintegritätsrichtlinie zum Ausführen einer
Antivirenprüfung von Symantec ist neu in Symantec Network Access Control und
funktioniert in älteren Versionen von Symantec Network Access Control nicht.
Probleme mit Dokumentation und Hilfe
In diesem Abschnitt werden Probleme beschrieben, die die Dokumentation und
kontextabhängige Hilfe betreffen.
Eine Änderung an einer Clientgruppe löst keine
Benachrichtigung mehr aus (2915552)
Die Beschreibung für "Client-Liste geändert" im Abschnitt "Welche
unterschiedlichen Arten von Benachrichtigungen gibt es und wann werden sie
gesendet?" enthält fehlerhafte Informationen. Eine Änderung an einer
Clientgruppe löst keine Benachrichtigung mehr aus.
Dieser Abschnitt wird im Installations- und Administrationshandbuch für Symantec
Endpoint Protection und Symantec Network Access Control , dem Installationsund Administrationshandbuch für Symantec Endpoint Protection Small Business
Edition und der Hilfe zu Symantec Endpoint Protection Manager angezeigt.
19
20
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Unterstützte und nicht unterstützte Migrationspfade auf Symantec Endpoint Protection
Der Symantec-Diagnose- und Produktberater heißt jetzt
Symantec Help
Die lokalisierte Dokumentation für Symantec Endpoint Protection 12.1.2 beinhaltet
Verweise auf ein neues Tool zur Fehlerbehebung namens Symantec-Diagnoseund Produktberater. Dieses Tool wurde in Symantec Help bzw. SymHelp
umbenannt.
Hilfedokumentation für den Symantec Endpoint
Protection-Client identifiziert Definitions-Spalten für die
Fehlerbehebung in bestimmten Versionen nicht korrekt
(2951158)
Wenn Sie im Client auf "Hilfe > Fehlerbehebung > Versionen > Hilfe" klicken,
beinhaltet die Dokumentation fälschlicherweise die Versionsnummer und den
Moniker in der Spaltenbeschreibung "Definitionen". Die Spalten zeigen
Informationen zu Typ, Sequenznummer und Datum der letzten Prüfung der
derzeit installierten Virendefinitionsdateien und anderer Definitionsdateien an.
Unter "Neue Funktionen in Symantec Network Access Control
12.1.2" wird die Unterstützung eines nicht unterstützten
Switches angezeigt
Im Abschnitt "Neue Funktionen in Symantec Network Access Control 12.1.2" von
"Symantec Network Access Control 12.1.2 – Erste Schritte"wird der Dell Force10
fälschlicherweise als unterstützter Switch aufgeführt.
Unterstützte und nicht unterstützte Migrationspfade
auf Symantec Endpoint Protection
Symantec Endpoint Protection erkennt und migriert veraltete
Virenschutz-Software von Symantec.
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Unterstützte und nicht unterstützte Migrationspfade auf Symantec Endpoint Protection
Tabelle 1-4
Unterstützte und nicht unterstützte Migrationspfade
Produkt
Beschreibung
Veraltete
Virenschutz-Software
von Symantec
Sie können veraltete Virenschutz-Software von Symantec auf
Symantec Endpoint Protection migrieren.
Die Migration erkennt und migriert folgende veraltete
Virenschutz-Programme von Symantec:
■
Symantec AntiVirus Corporate Edition 10.x
■
Symantec Client Security 3.x
■
Symantec AntiVirus für Mac (nur Client)
Die Migration von folgenden veralteten Produkten wird nicht
unterstützt:
■
Symantec AntiVirus 9.x oder früher
■
Symantec Client Security 2.x
■
Symantec Sygate Enterprise Protection 5.x
Sie können die Migration wie folgt überspringen:
Deinstallieren Sie die veraltete Virenschutz-Software von
Symantec von Ihren Servern und Client-Computern.
■ Wählen Sie während der Installation von Symantec Endpoint
Protection Manager nicht die Migrationoption aus.
■ Nach der erstmaligen Produktinstallation verwenden Sie
Symantec Endpoint Protection Manager, um die Gruppenund Richtlinieneinstellungen anzupassen.
■ Installieren Sie den Symantec Endpoint Protection-Client
auf den ungeschützten älteren Computern.
■
Siehe "Unterstützte Migrationspfade für den Symantec Endpoint
Protection-Mac-Client" auf Seite 23.
Symantec Endpoint
Protection
Sie können Symantec Endpoint Protection von Symantec
Endpoint Protection 11.x oder Small Business Edition 12.0 bzw.
auf ein neues Update von 12.1 aktualisieren.
Sie können Symantec Endpoint Protection von Symantec
Endpoint Protection Small Business Edition 12.0 bzw. auf ein
neues Update von 12.1 aktualisieren.
Siehe "Unterstützte Upgrade-Pfade für den Symantec Endpoint
Protection-Client" auf Seite 22.
21
22
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Unterstützte Upgrade-Pfade für Symantec Endpoint Protection Manager
Unterstützte Upgrade-Pfade für Symantec Endpoint
Protection Manager
Die folgenden Upgrade-Pfade für Symantec Endpoint Protection Manager werden
unterstützt:
■
Von 11.x bis 12.1.2 (Enterprise-Version)
■
Von Small Business Edition 12.0 auf 12.1.2 (Enterprise-Version)
■
Von Small Business Edition 12.0 auf 12.1.2
■
Von Small Business Edition 12.1 auf 12.1.2
■
Von Small Business Edition 12.1 auf 12.1.2 (Enterprise-Version)
■
Von 12.1 (Enterprise-Version) bis 12.1.2 (Enterprise-Version)
Hinweis: Server-Informationen für Symantec AntiVirus 10.x können während der
Installation von Symantec Endpoint Protection Manager 12.1.2 importiert werden.
Die folgenden Downgrade-Pfade werden nicht unterstützt:
■
Symantec Endpoint Protection 11.x auf 12.1.2 Small Business Edition
■
12.1.x (Enterprise-Version) auf 12.1.2 Small Business Edition
Weitere Details zu Upgrades von bestimmten Versionen von Symantec Endpoint
Protection Manager 11.x bis 12.1, finden Sie in der Supportdatenbank:
Unterstützte Upgrade-Pfade auf Symantec Endpoint Protection Manager 12.1
von Symantec Endpoint Protection Manager 11.x
Unterstützte Upgrade-Pfade für den Symantec
Endpoint Protection-Client
Für die folgenden Symantec Endpoint Protection-Windows-Clientversionen ist
ein direktes Upgrade auf Version 12.1.2 möglich:
■
11.0.780.1109
■
11.0.1000.1375 - Maintenance Release 1 (MR1)
■
11.0.2000.1567 - Maintenance Release 2 (MR2), mit oder ohne Maintenance
Patch
■
11.0.3001.2224 - Maintenance Release 3 (MR3)
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Unterstützte Migrationspfade für den Symantec Endpoint Protection-Mac-Client
■
11.0.4000.2295 - Maintenance Release 4 (MR4), mit oder ohne Maintenance
Patch
■
11.0.5002.333 - Release Update 5 (RU5)
■
11.0.6000.550 - Release Update 6 (RU6), mit oder ohne Maintenance Patch
■
11.0.7000.975 - Release Update 7 (RU7), mit oder ohne Maintenance Patch
■
12.0.122.192 Small Business Edition
■
12.0.1001.95 Small Business Edition - Versions-Update 1 (RU1)
■
12.1.671.4971
■
12.1.1000.157 - Versions-Update 1 (RU1), mit oder ohne Maintenance Patch
Die folgenden Downgrade-Pfade für Windows-Clients werden nicht unterstützt:
■
Symantec Endpoint Protection 11.x auf Small Business Edition 12.1
■
12.1.x (Enterprise-Version) auf 12.1.2 Small Business Edition
Für die folgenden Symantec Endpoint Protection-Mac-Clientversionen ist ein
direktes Upgrade auf Version 12.1.2 möglich:
■
11.0.6000 (0162) – Release Update 6 (RU6), mit oder ohne Maintenance Patch
■
11.0.7000 (0217) – Release Update 7 (RU7), mit oder ohne Maintenance Patch
■
12.1.671.4971
■
12.1.1000.0157 – Release Update 1 (RU1)
Das Migrieren von Symantec AntiVirus 10.x auf 12.1 wird unterstützt. Das
Migrieren von Symantec AntiVirus 9.x und von Symantec Sygate Enterprise
Protection 5.x wird nicht unterstützt.
Siehe "Unterstützte Migrationspfade für den Symantec Endpoint
Protection-Mac-Client" auf Seite 23.
Siehe "Unterstützte und nicht unterstützte Migrationspfade auf Symantec
Endpoint Protection" auf Seite 20.
Unterstützte Migrationspfade für den Symantec
Endpoint Protection-Mac-Client
Tabelle 1-5 zeigt die Produkte an, die zum Symantec Endpoint
Protection-Mac-Client migriert werden können.
23
24
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder
Symantec Network Access Control
Tabelle 1-5
Migrationspfade von Symantec AntiVirus für Mac zum Symantec
Endpoint Protection für Mac-Client
Migrieren von
Migrieren zu
Verwaltetes Symantec AntiVirus Verwaltetes Symantec
für Mac-Client
Endpoint Protection für
Mac-Client
Unterstützt?
Ja
Nicht verwaltetes Symantec
AntiVirus für Mac-Client
Nicht verwaltetes Symantec Ja
Endpoint Protection für
Mac-Client
Nicht verwaltetes Symantec
AntiVirus für Mac-Client
Verwaltetes Symantec
Endpoint Protection für
Mac-Client
Ja
Verwaltetes Symantec AntiVirus Nicht verwaltetes Symantec Ja, aber Einstellungen des
für Mac-Client
Endpoint Protection für
verwalteten Clients
Mac-Client
werden beibehalten.
Norton AntiVirus für Mac
Verwaltetes oder nicht
verwaltetes Symantec
Endpoint Protection für
Mac-Client
Nein. Der Client muss
Norton-Produkte
deinstallieren, bevor er
Symantec Endpoint
Protection installiert.
Systemanforderungen für Symantec Endpoint
Protection, Symantec Endpoint Protection Small
Business Edition oder Symantec Network Access
Control
Im Allgemeinen sind die Systemanforderungen für Symantec Endpoint Protection
Manager und die Clients mit denen für das Betriebssystem identisch.
Tabelle 1-6 enthält die Mindestanforderungen für Symantec Endpoint Protection
Manager.
Tabelle 1-7 enthält die Mindestanforderungen für den Symantec Endpoint
Protection-Client.
Tabelle 1-8 enthält die Mindestanforderungen für den Symantec Network Access
Control-Client.
Tabelle 1-9 enthält die Mindestanforderungen für den Symantec Network Access
Control-On-Demand-Client.
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder
Symantec Network Access Control
Tabelle 1-6
Systemanforderungen für Symantec Endpoint Protection Manager
Komponente
Anforderungen
Prozessor
■
32-Bit-Prozessor: Mindestens 1 GHz Intel Pentium III oder
gleichwertig (Intel Pentium 4 oder gleichwertig empfohlen)
■ 64-Bit-Prozessor: Mindestens 2 GHz Pentium 4 mit
x86-64-Unterstützung oder gleichwertig
Hinweis: Intel Itanium IA-64-Prozessoren werden nicht unterstützt.
Physischer
Arbeitsspeicher
1 GB RAM bei 32-Bit-Betriebssystemen, 2 GB RAM bei
64-Bit-Betriebsystemen oder mehr GB, wenn dies das Betriebssystem
erfordert
Festplatte
4 GB oder mehr freier Speicherplatz; plus 4 GB für die lokal
installierte Datenbank.
Display
1024 x 768
Betriebssystem
■
Webbrowser
Windows XP (32 Bit, SP2 oder höher; 64 Bit, alle SPs, alle
Versionen außer Home)
■ Windows 7 (32 Bit, 64 Bit, RTM und SP1; alle Versionen außer
Home)
■ Windows 8 (32 Bit, 64 Bit; Windows To Go wird nicht unterstützt)
■
Windows Server 2003 (32-Bit, 64-Bit, R2, SP1 oder höher)
■
Windows Server 2008 (32-Bit, 64-Bit, R2, RTM, SP1 und SP2)
■
Windows Server 2012
■
Windows Small Business Server 2003 (32-Bit)
■
Windows Small Business Server 2008 (64-Bit)
■
Windows Small Business Server 2011 (64-Bit)
■
Windows Essential Business Server 2008 (64-Bit)
■
Microsoft Internet Explorer 7, 8, 9, 10
■
Mozilla Firefox 3.6 bis 15.0.1
■
Google Chrome bis Version 22.0.1229.79
Hinweis: Diese Version von Symantec Endpoint Protection Manager funktioniert
mit Clients vor Version 12.1, unabhängig vom Client-Betriebssystem.
Symantec Endpoint Protection Manager beinhaltet eine eingebettete Datenbank.
Sie können eine der folgenden Versionen von Microsoft SQL Server verwenden
(nur Enterprise-Version):
■
SQL Server 2005, SP4
25
26
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder
Symantec Network Access Control
■
SQL Server 2008
■
SQL Server 2008 R2
■
SQL Server 2012
Hinweis: Wenn Sie Symantec Endpoint Protection Manager und die SQL-Datenbank
auf dem gleichen Computer installieren, werden mindestens 4 GB RAM empfohlen.
Tabelle 1-7
Systemanforderungen für Symantec Endpoint Protection-Windowsund Mac-Clients
Komponente
Anforderungen
Prozessor
■
Physischer
Arbeitsspeicher
Windows: 512 MB RAM (1 GB empfohlen) oder höher, wenn vom
Betriebssystem gefordert
32-Bit-Prozessor für Windows: Mindestens 1 GHz Intel Pentium
III oder gleichwertig (Intel Pentium 4 oder gleichwertig
empfohlen)
■ 32-Bit-Prozessor für Mac: Intel Core Solo, Intel Core Duo.
PowerPC-Prozessoren werden nicht unterstützt.
■ 64-Bit-Prozessor für Windows: Mindestens 2 GHz Pentium 4 mit
x86-64-Unterstützung oder gleichwertig Itanium-Prozessoren
werden nicht unterstützt.
■ 64-Bit-Prozessor für Mac: Intel Core 2 Duo, Intel Quad-Core Xeon
Mac: 1 GB RAM für 10.6; 2 GB für 10.7 und 10.8
Festplatte
Windows: 850 MB verfügbarer Festplattenspeicher für die
Installation, zusätzlicher Speicherplatz für Inhalte und Protokolle
erforderlich
Hinweis: Platzbedarf basiert auf NTFS-Dateisystemen.
Mac: 500 MB verfügbarer Festplattenspeicher für die Installation
Display
800 x 600
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder
Symantec Network Access Control
Komponente
Anforderungen
Betriebssystem
■
Windows XP Home oder Professional (32-Bit, SP2 oder höher;
64-Bit, alle SPs)
■ Windows XP Embedded (SP2 und höher)
■
Windows Vista (32 Bit, 64 Bit)
■
Windows 7 (32 Bit, 64 Bit, RTM und SP1)
■
Windows Embedded Standard 7
■
Windows 8 (32 Bit, 64 Bit; Windows To Go wird nicht unterstützt)
■
Windows Server 2003 (32-Bit, 64-Bit, R2, SP1 oder höher)
■
Windows Server 2008 (32-Bit, 64-Bit, R2, SP1 und SP2)
■
Windows Server 2012
■
Windows Small Business Server 2003 (32-Bit)
■
Windows Small Business Server 2008 (64-Bit)
■
Windows Small Business Server 2011 (64-Bit)
■
Windows Essential Business Server 2008 (64-Bit)
■
Mac OS X 10.6.8, 10.7 (32-Bit, 64-Bit); 10.8 (64-Bit)
■
Mac OS X Server 10.6.8, 10.7 (32 Bit, 64 Bit); 10.8 (64 Bit)
Informationen zu den Systemanforderungen für den Symantec AntiVirus-Client
unter Linux finden Sie im Symantec AntiVirus für Linux-Clienthandbuch.
Tabelle 1-8
Symantec Network Access Control Systemanforderungen für den
Client
Komponente
Anforderung
Prozessor
■
32-Bit-Prozessor für Windows: Mindestens 1 GHz Intel Pentium
III oder gleichwertig (Intel Pentium 4 oder gleichwertig
empfohlen)
■ 64-Bit-Prozessor für Windows: Mindestens 2 GHz Pentium 4 mit
x86-64-Unterstützung oder gleichwertig Itanium-Prozessoren
werden nicht unterstützt.
27
28
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Systemanforderungen für Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition oder
Symantec Network Access Control
Komponente
Anforderung
Betriebssystem
■
Windows XP (32-Bit, SP2 oder höher; 64-Bit, alle SPs)
■
Windows XP Embedded
■
Windows Vista (32-Bit, 64-Bit)
■
Windows 7 (32-Bit, 64-Bit)
■
Windows 8 (32-Bit, 64-Bit)
■
Windows Server 2003 (32-Bit, 64-Bit, R2, SP1 oder höher)
■
Windows Server 2008 (32-Bit, 64-Bit)
■
Windows Server 2012
■
Windows Small Business Server 2008 (64-Bit)
■
Windows Essential Business Server 2008 (64-Bit)
Physischer
Arbeitsspeicher
512 MB RAM oder mehr, wenn das Betriebssystem dies erfordert
Festplatte
32-Bit: 300 MB; 64-Bit: 400 MB
Display
800 x 600
Tabelle 1-9
Systemanforderungen für den Symantec Network Access
Control-On-Demand-Client
Komponente
Anforderung
Prozessor
■
Betriebssystem
■
Windows XP Home oder Professional (32-Bit, SP2 und SP3)
■
Windows Vista (32-Bit, 64-Bit)
■
Windows 7 (32-Bit, 64-Bit)
■
Windows 8 (32-Bit, 64-Bit)
■
Windows Server 2003 (32-Bit, 64-Bit, R2, SP1 oder höher)
■
Windows Server 2008 (32-Bit, 64-Bit, R2)
■
Windows Server 2012
■
Windows Small Business Server 2008 (64-Bit)
■
Windows Essential Business Server 2008 (64-Bit)
■
Mac OS X 10.5, 10.6 oder 10.7
Speicherplatz und
Arbeitsspeicher
Windows: Intel Pentium II 550 MHz (1 GHz für Windows Vista)
oder schneller
■ Mac: Nur Intel CPU
Downloadgröße: 9 MB. Freier Speicherplatz, der erforderlich ist,
um den Client auszuführen: 100 MB
■ Arbeitsspeicher entweder für Windows oder
Mac-On-Demand-Client: 512 MB
■
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Weitere Informationsquellen zu Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition
und Symantec Network Access Control
Komponente
Anforderung
Webbrowser
■
Für Windows-On-Demand-Client: Microsoft Internet Explorer
6.0 oder höher; Mozilla Firefox 2.0, 3.0, 3.5, 3.6.3, 11.0
Hinweis: Clients der Version 11.0 RU6 und älter unterstützen
die Firefox-Version 3.6.3 nicht.
■
Für Mac-On-Demand-Client: Apple Safari 4.0 und 5.0; Mozilla
Firefox 2.0, 3.0, 3.5, 3.6.3
Hinweis: Clients der Version 11.0 RU6 und älter unterstützen
die Firefox-Version 3.6.3 nicht.
Andere
■
Grafikkarte: Super VGA (1.024 x 768) oder höher
■
Mindestens eine Ethernet-Karte (mit TCP/IP)
Die aktuellen Systemanforderungen finden Sie unter Versionshinweise und
Systemanforderungen für alle Versionen von Symantec Endpoint Protection und
Symantec Network Access Control.
Weitere Informationsquellen zu Symantec Endpoint
Protection, Symantec Endpoint Protection Small
Business Edition und Symantec Network Access
Control
Sie finden die Primärdokumentation im Ordner "Dokumentation" auf der
Produkt-CD. Dokumente, die sich auf bestimmte Tools beziehen, befinden sich in
den Unterordnern des Ordners "Tools" auf der Produkt-CD.
Updates zur Dokumentation sind auf der Website des technischen Supports von
Symantec am folgenden Ort verfügbar:
■
Symantec Endpoint Protection:
Endpoint Protection
■
Symantec Endpoint Protection Small Business Edition:
Endpoint Protection Small Business Edition
■
Symantec Network Access Control:
Network Access Control
Folgende Dokumente sind verfügbar:
■
Symantec Endpoint Protection Erste Schritte
■
Symantec Endpoint Protection Small Business Edition - Erste Schritte
29
30
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Weitere Informationsquellen zu Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition
und Symantec Network Access Control
■
Symantec Network Access Control - Erste Schritte
■
Installations- und Administratorhandbuch für Symantec Endpoint Protection
und Symantec Network Access Control
■
Installations- und Administratorhandbuch für Symantec Endpoint Protection
Small Business Edition
■
Handbuch für Symantec Endpoint Protection- und Symantec Network Access
Control-Client
■
Handbuch für Symantec Endpoint Protection Small Business Edition-Client
■
Symantec LiveUpdate-Administratorhandbuch
Dieses Tool befindet sich im Ordner "Tools\LiveUpdate" auf der Produkt-CD.
■
Implementierungshandbuch für Symantec-Zentralquarantäne
Dieses Tool befindet sich im Ordner "Tools\CentralQ" auf der Produkt-CD.
■
Datenbankschemareferenz für Symantec Endpoint Protection Manager
Dieses Dokument ist auf der Website des technischen Supports von Symantec
verfügbar. Endpoint Protection
Tabelle 1-10 enthält Links zu den Websites, auf denen Sie zusätzliche Information
zum Einsatz des Produkts finden.
Tabelle 1-10
Websites von Symantec
Art der Informationen
URL
Symantec Endpoint
Protection-Software
http://www.symantec.com/de/de/business/ products/downloads/index.jsp
Öffentliche Supportdatenbank
Symantec Endpoint Protection:
Versionen und Updates
http://www.symantec.com/business/support/overview.jsp?pid=54619
Aktualisierte Handbücher und
Dokumentation
Symantec Endpoint Protection Small Business Edition:
Kontaktoptionen
http://www.symantec.com/business/support/overview.jsp?pid=55357
Symantec Network Access Control:
http://www.symantec.com/business/support/overview.jsp?pid=52788
Informationen zu Viren und
http://www.symantec.com/business/security_response/index.jsp
Bedrohungen und entsprechende
Aktualisierungen
Neuigkeiten und Updates zu
Produkten
http://www.symantec.com/de/de/business/
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Weitere Informationsquellen zu Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition
und Symantec Network Access Control
Art der Informationen
URL
Kostenlose technische
Online-Schulung
http://go.symantec.com/education_septc
Symantec Educational Services
http://go.symantec.com/education_sep
Symantec Connect-Foren
Symantec Endpoint Protection:
http://www.symantec.com/connect/security/forums/
endpoint-protection-antivirus
Symantec Endpoint Protection Small Business Edition:
https://www-secure.symantec.com/connect/security/forums/
endpoint-protection-small-business-edition-12x
Symantec Network Access Control:
http://www.symantec.com/connect/security/forums/network-access-control
31
32
Symantec Endpoint Protection 12.1.2 – Versionshinweise
Weitere Informationsquellen zu Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition
und Symantec Network Access Control
Herunterladen