Можно настроить как отдельные параметры обновлений, применяемые к каждому антивирусному ядру, так и глобальные параметры, применяемые ко всем ядрам. Кроме того, создание расписания проверки обновлений модулей и определений автоматически обеспечивает защиту от новых вредоносных программ и избавляет от необходимости обновлять файлы вручную. Рекомендуется использовать установленное по умолчанию расписание обновлений (каждый час). Но при необходимости можно задать собственное расписание обновлений, используя программу Microsoft Forefront Protection 2010 for SharePoint (FPSP).

Настройка расписания обновлений для отдельных антивирусных ядер

  1. В окне Консоль администрирования Forefront Protection 2010 for SharePoint откройте вкладку Управление политиками и нажмите в разделе Глобальные параметры кнопку Дополнительные параметры.

  2. В разделе Интеллектуальное управление ядром области Глобальные параметры — Дополнительные параметры выберите в раскрывающемся списке Управление ядром пункт Вручную.

  3. В разделе Расписание обновлений выберите антивирусное ядро, для которого необходимо изменить параметры обновления.

    Антивирусные ядра сгруппированы по технологии защиты. При выборе нескольких ядер убедитесь в том, что для них используется одна и та же конфигурация обновлений.

  4. Нажмите кнопку Изменить выбранные модули.

  5. В диалоговом окне Настройка выделенных модулей настройте указанные ниже параметры.

    1. Включен — если выбран только один модуль, появляется флажок Включен. Если этот флажок установлен (по умолчанию), это значит, что для выбранного модуля включена поддержка обновлений. Если этот флажок снят, обновления не загружаются. Если выделено несколько ядер, появляется раскрывающийся список Включить или отключить обновления ядер. Если в списке выбран параметр Включить (по умолчанию), для выбранных ядер включена поддержка обновлений. Если выбран параметр Отключить, обновления не загружаются.

      Примечание.
      Если обновления для модуля отключены, этот модуль не рекомендуется использовать при проверке. Если обновления для ядра отключены, это ядро по-прежнему можно использовать для проверки почты, однако со временем определения устаревают, а эффективность проверки падает. Настоятельно рекомендуется включить автоматическое обновление для всех включенных модулей (по умолчанию).
    2. Основной путь обновления — здесь указывается основной путь, используемый для загрузки обновлений. Ниже приведен основной путь обновления по умолчанию: http://forefrontdl.microsoft.com/server/scanengineupdate

      Для использования UNC-обновления через сервер перераспределения см. раздел Распространение обновлений с помощью UNC-обновления.

      Примечание.
      Пути обновления в кодировке Юникод не поддерживаются. Кроме того, если в качестве основного пути обновления ядер защиты от вредоносных программ и нежелательной почты используется интернет-путь по умолчанию (http://forefrontdl.microsoft.com/server/scanengineupdate), этот URL-адрес необходимо разрешить в параметрах брандмауэра, даже если почтовый сервер не подключен к Интернету. Для обеспечения полноценной защиты необходимо регулярно обновлять ядра.
    3. Вторичный путь обновления — при необходимости здесь указывается дополнительный путь обновления. Если не удается выполнить загрузку, используя основной путь, программа FPSP использует для загрузки обновлений дополнительный путь. Для дополнительного пути обновления значение по умолчанию отсутствует.

      Если в качестве основного пути обновления используется путь к серверу перераспределения, в качестве дополнительного пути обновления можно ввести путь к серверу загрузки корпорации Майкрософт. Тогда, если по какой-либо причине не удается выполнить обновление с сервера перераспределения, новейшие обновления, тем не менее, можно получить от корпорации Майкрософт, используя дополнительный путь обновления.

      Примечание.
      Пути обновления в кодировке Юникод не поддерживаются. Кроме того, если в качестве дополнительного пути обновления ядер защиты от вредоносных программ и нежелательной почты используется интернет-путь по умолчанию (http://forefrontdl.microsoft.com/server/scanengineupdate), этот URL-адрес необходимо разрешить в параметрах брандмауэра, даже если почтовый сервер не подключен к Интернету. Для обеспечения полноценной защиты необходимо регулярно обновлять ядра.
    4. Дата и время начала обновления — здесь указываются значения Дата начала и Время начала для проверки наличия обновлений. Если затем выбрать для параметра Частота обновления значение Однократно, будет задано единственное значение даты и времени проверки обновлений, в противном случае будет задано время первой проверки.

    5. Частота обновления — здесь указывается периодичность обновлений. Можно выбрать значение Однократно (обновление выполняется только один раз в указанный день и время), Ежедневно (обновление выполняется каждый день в одно и то же время) или Еженедельно (обновление выполняется каждую неделю в один и тот же день недели в одно и то же время). Рекомендуется выбрать значение Ежедневно, а затем указать интервал повторения, чтобы обновлять антивирусные ядра несколько раз в день. Чтобы задать интервал повторения, установите флажок минуты Проверять наличие обновлений каждые и введите в соответствующее поле необходимое количество часов и минут. По умолчанию обновление ядер защиты от вредоносных программ выполняется Ежедневно каждый час.

    6. Чтобы вернуться в область Глобальные параметры — Дополнительные параметры и выбрать другое ядро для обновления, нажмите кнопку ОК.

  6. После внесения изменений нажмите кнопку Сохранить.

Настройка глобальных параметров обновления для всех ядер

  1. В окне Консоль администрирования FPSP переключитесь в представление Управление политиками и в разделе Глобальные параметры нажмите кнопку Параметры ядра.

  2. В средах, где сервер SharePoint подключается к Интернету через прокси-сервер, для программы FPSP необходимо настроить загрузку обновлений модулей и определений через этот прокси-сервер. Для этого выполните указанные ниже действия.

    1. В области Глобальные параметры — Параметры модуля в разделе Прокси-сервер установите флажок Включить прокси-сервер.

    2. Введите значения в поля Прокси-сервер (имя или IP-адрес) и Порт.

    3. Кроме того, если необходимо указать имя пользователя и пароль, нажмите кнопку Изменить учетные данные прокси-сервера. Откроется диалоговое окно для ввода учетных данных для прокси-сервера. Рекомендуется использовать учетные данные с минимальными привилегиями. Не следует использовать доменные учетные данные, а пользователю следует предоставить доступ только к прокси-серверу.

  3. Чтобы настроить для программы FPSP загрузку обновлений для включенных ядер, при запуске службы SharePoint в разделе Дополнительные параметры выберите Обновлять ядра при запуске сервера. Этот параметр по умолчанию отключен.

  4. Чтобы настроить максимальное количество секунд, в течение которого модуль будет пытаться загрузить обновление, введите соответствующее значение в поле Время ожидания загрузки (сек.). При истечении времени ожидания загрузка будет выполнена в следующий запланированный интервал. Значение по умолчанию — 300 секунд. Минимальное значение — 60 секунд, максимальное — 86400 секунд (24 часа).

  5. Нажмите кнопку Сохранить.

Важно.
Дополнительные сведения о параметрах Проверка подлинности UNC и флажке Включить в качестве сервера распространения обновлений см. в разделе Распространение обновлений с помощью UNC-обновления.

Связанные разделы