檢視次數:

用戶端部署

用戶端類型 說明
Standard Endpoint Protection 依下列步驟完整解除安裝 Standard Endpoint Protection 用戶端:
Server & Workload Protection 依下列步驟完整解除安裝 Server & Workload Protection 用戶端:
sensor-only 若需要移除用戶端上的 Trend Vision One Endpoint Sensor,您可以聯絡 Trend Micro Technical Support 以取得協助。
用戶端套件類型 說明
Standard Endpoint Protection 若目標 Apex One 用戶端已註冊至相同的用戶端群組管理器,則可使用 Standard Endpoint Protection 升級 Apex One 用戶端。
Server & Workload Protection

若目標 Deep Security Agent 已註冊至相同的保護管理器,則可使用 Server & Workload Protection 升級 Deep Security Agent。

注意:若目標 Deep Security Agent 啟用了自我保護,將導致用戶端升級失敗。請參考 Enable or disable agent self-protection,在升級前停用自我保護。

Endpoint Sensor Endpoint Sensor 無法升級 Trend Vision One Endpoint Sensor。Endpoint Sensor 將由後端自動升級。

用戶端連線

Trend Vision One 用戶端會依序嘗試以下方式以取得可用的網路連線:

  • 在 Trend Vision One 主控台設定的 Service Gateway
  • 在 Trend Vision One 主控台設定的 Proxy
  • 系統 Proxy(適用於 Windows 與 Mac 用戶端)
  • 直接連線至網際網路

若因網路環境變更導致用戶端與 Trend Vision One 後端中斷連線,可依下列步驟將網路設定更新至用戶端:

  1. 在 Trend Vision One 主控台設定並儲存 Proxy/Service Gateway
    • 在 Proxy 設定頁按下儲存後,此群組/執行個體所屬的用戶端也會同步變更 Proxy 設定。
    • Service Gateway 為公司層級設定,會影響此公司的所有用戶端。
  2. 再次下載並安裝 Trend Vision One Endpoint Security 用戶端部署套件
  3. 安裝完成後,Trend Vision One 用戶端部署套件內包含的網路連線設定會自動套用

組態

若要在 Server & Workload Protection 中排除 Trend Vision One Endpoint Sensor 程序:

  • Server & Workload Protection 用戶端在每次更新時都包含內建的排除清單。不過,建議使用者也在管理主控台中套用預先定義排除清單,以確保用戶端始終取得最新的排除項目。
  • 若在 Server & Workload Protection → Policies → Common Objects → List → File Lists → "Trend Vision One Endpoint Sensor Exclusion List" 中有預先定義的檔案清單,請將該預先定義清單內容套用到使用中的 Malware Scan Configurations 的 Exclusions。
  • 否則,將下列 Trend Vision One Endpoint Sensor 檔案清單複製到使用中的 Malware Scan Configurations 的 Exclusions 中
    C:\Program Files (x86)\Trend Micro\Endpoint Basecamp\EndpointBasecamp.exe C:\Program Files (x86)\Trend Micro\Endpoint Basecamp\modules\ceta\CETASvc.exe C:\Program Files (x86)\Trend Micro\Endpoint Basecamp\modules\wsc\WSCommunicator.exe C:\Program Files\Trend Micro\Cloud Endpoint\CloudEndpointService.exe C:\Program Files (x86)\Trend Micro\EndpointResponse\ResponseService.exe C:\Program Files\Trend Micro\ZTSA\ZTSAMonitorService.exe C:\Program Files\Trend Micro\ZTSA\ZTSAWindows.exe C:\Program Files\Trend Micro\Net Filter\tm_netsrv.exe C:\Program Files\Trend Micro\Net Filter\tm_netinst.exe C:\Program Files\Trend Micro\Net Filter\tm_netagent.exe C:\ProgramData\Trend Micro\Native Hosting v2\dsa-wrs-app.exe /opt/TrendMicro/EndpointBasecamp/bin/tmxbc /opt/TrendMicro/EndpointBasecamp/modules/dvas/asrm /opt/TrendMicro/vls_agent/vls_agent /opt/TrendMicro/vls_agent/vls_am /opt/TrendMicro/vls_agent/vlsa 

依下列步驟將檔案清單套用到 Malware Scan Configurations 的例外清單(以下以即時掃描例外為例)

  1. 選取要套用例外的原則,點選 Details
  2. 點選 Anti-Malware
  3. 在 Real-Time Scan 區段,點選 Malware Scan Configuration 下的 Edit
  4. 在 Default Real-Time Scan Configuration Properties 視窗中,選取 Exclusion 分頁。
  5. 於 Process Image File List 區段,點選 Edit
  6. 將欲排除的檔案清單(可從上述清單或 "Trend Vision One Endpoint Sensor Exclusion List" 複製)加入至清單。注意:每行僅能新增一個檔案。
  7. 按下 Apply 以儲存變更。

針對 Server & Workload Protection 的 Application Control,建議依照此線上說明的指南使用 Application Control:Set up Application Control

在 Application Control 的 Lockdown Mode 中,請依下列步驟將 Trend Vision One Endpoint Sensor 新增至信任規則。為了讓 Trend Vision One Endpoint Sensor 程序不被封鎖,請將下方信任規則套用至使用中的信任規則集。

平台 用途 信任規則
# 信任規則類型 屬性
Windows

Trend Vision One Endpoint Sensor

1 Allow from Source

Signer Name* = Trend Micro, Inc.

2 Allow by Target

Signer Name* = Trend Micro, Inc.

3 Allow by Target

Signer Name* = OpenVPN Inc.

Product Name* = OpenVPN

4 Allow by Target

Signer Name* = Microsoft Corporation EdgeBuild

Product Name* = Microsoft Edge Update

5 Allow from Source

Signer Name* = Microsoft Corporation EdgeBuild

Product Name* = Microsoft Edge Update

6

Ignore by Source

ProcessName = C:\Program Files\Trend Micro\ZTSA\ZTSAMonitorService.exe

Linux Trend Vision One Endpoint Sensor 1 Allow by target

processName = /**/tmxbc

2 Allow by Target

Paths = /opt/TrendMicro/EndpointBasecamp

3 Allow by Target

Paths = /opt/TrendMicro/vls_agent