Symantec Endpoint Protection
(SEP) 的系统要求

通常,以下项的系统要求与支持它们的操作系统的系统要求相同。
早期版本的 Symantec Endpoint Protection Manager 可能无法正确管理较高版本的客户端。 内容更新和客户端管理可能会出现问题。例如,Symantec Endpoint Protection Manager 14.0.1 或更早版本无法向版本 14.2 客户端正确提供版本特定的 Moniker。 14 MP2 以前版本的 Symantec Endpoint Protection Manager 无法正确向 14.0.1 之后的客户端版本提供特定于版本的 Moniker。
下表描述了 Symantec Endpoint Protection 的软件和硬件要求。
Symantec Endpoint Protection Manager
(SEPM) 软件系统要求
组件
要求
操作系统
  • Windows Server 2008 R2
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
不支持桌面操作系统。
不支持 Windows Server Core 版本。 Windows Server Core 不包括 Internet Explorer,
Symantec Endpoint Protection Manager
需要 Internet Explorer 才能运行。
Web 浏览器
下列浏览器支持使用 Web 控制台访问
Symantec Endpoint Protection Manager
和查看
Symantec Endpoint Protection Manager
帮助:
  • Microsoft Edge
    注意:32 位版 Windows 10 不支持在 Edge 浏览器上访问 Web 控制台。
  • Microsoft Internet Explorer 11
  • Mozilla Firefox 5.x 至 68.x
  • Google Chrome 75.x
数据库
Symantec Endpoint Protection Manager
包括嵌入式数据库。 您也可以选择使用以下 Microsoft SQL Server 版本之一的数据库:
  • SQL Server 2008 SP4
  • SQL Server 2008 R2、SP3
  • SQL Server 2012、RTM - SP4
  • SQL Server 2014、RTM - SP3
  • SQL Server 2016、RTM、SP1、SP2
  • SQL Server 2017、RTM
  • SQL Server 2019、RTM(自 14.3 起)
不支持 SQL Server Express 版本数据库。支持 Amazon RDS 托管的 SQL Server 数据库(自 14.0.1 MP2 起)。
如果
Symantec Endpoint Protection
使用 SQL Server 数据库,而您的环境仅使用 TLS 1.2,请确保 SQL Server 支持 TLS 1.2。 您可能需要修补 SQL Server。 此建议适用于 SQL Server 2008、2012 和 2014。如果没有用于支持 TLS 1.2 的 SQL Server 修补程序,当您从 Symantec Endpoint Protection 12.1 升级至 14 时,可能会遇到问题。
其他环境要求
在纯 IPv6 网络中,必须仍安装 IPv4 堆栈并将其禁用。 如果已卸载 IPv4 堆栈,则
Symantec Endpoint Protection Manager
不起作用。
Symantec Endpoint Protection Manager
硬件系统要求
组件
要求
处理器
最低为 Intel Pentium 双核处理器或性能相当的处理器,建议使用八核及以上的处理器
不支持 Intel Itanium IA-64 处理器。
物理 RAM
至少 2 GB 可用 RAM;推荐 8 GB 或更多可用 RAM
您的
Symantec Endpoint Protection Manager
服务器可能需要额外的 RAM,具体取决于其他已安装应用程序的 RAM 要求。例如,如果 Microsoft SQL Server 安装在
Symantec Endpoint Protection Manager
服务器上,此服务器应该至少有 8 GB 可用。
显示器
1024 x 768 或更高
硬盘驱动器安装到系统驱动器时
使用嵌入式数据库或本地 SQL Server 数据库:
  • 至少 40 GB(推荐 200 GB)可用于管理服务器和数据库
使用远程 SQL Server 数据库:
  • 至少 40 GB(推荐 100 GB)可用于管理服务器
  • 数据库远程服务器上的其他可用磁盘空间
硬盘驱动器安装到其他驱动器时
使用嵌入式数据库或本地 SQL Server 数据库:
  • 系统驱动器至少需要 15 GB 可用磁盘空间(推荐 100 GB)
  • 安装驱动器至少需要 25 GB 可用磁盘空间(推荐 100 GB)
使用远程 SQL Server 数据库:
  • 系统驱动器至少需要 15 GB 可用磁盘空间(推荐 100 GB)
  • 安装驱动器至少需要 25 GB 可用磁盘空间(推荐 100 GB)
  • 数据库远程服务器上的其他可用磁盘空间
如果您使用 SQL Server 数据库,可能需要更多的可用磁盘空间。 额外空间的数量和位置取决于 SQL Server 所使用的驱动器、数据库维护要求和其他数据库设置。
适用于 Windows 的
Symantec Endpoint Protection
客户端的软件系统要求
组件
要求
操作系统(桌面)
  • Windows 7(32 位、64 位;RTM 和 SP1)
  • Windows Embedded 7 Standard、POSReady 和 Enterprise(32 位和 64 位)
  • Windows 8(32 位、64 位)
  • Windows Embedded 8 Standard(32 位和 64 位)
  • Windows 8.1(32 位、64 位),包括 Windows To Go
  • 2014 年 4 月的 Windows 8.1 更新(32 位、64 位)
  • 2014 年 8 月的 Windows 8.1 更新(32 位、64 位)
  • Windows Embedded 8.1 Pro、Industry Pro 和 Industry Enterprise(32 位和 64 位)
  • Windows 10(1507 版)(32 位、64 位),包括 Windows 10 Enterprise 2015 LTSB
  • Windows 10 11 月更新(1511 版)(32 位、64 位)
  • Windows 10 周年更新(1607 版)(32 位、64 位),包括 Windows 10 Enterprise 2016 LTSB
  • Windows 10 创意者更新(1703 版)(32 位、64 位)
  • Windows 10 秋季创意者更新(1709 版)(32 位、64 位)
  • Windows 10 2018 年 4 月更新(1803 版)(32 位、64 位)
  • Windows 10 2018 年 10 月更新(1809 版)(32 位、64 位),包括 Windows 10 Enterprise 2019 LTSC。
  • Windows 10 2019 年 5 月更新(1903 版)(32 位、64 位)
  • Windows 10 2019 年 11 月更新(1909 版)(32 位、64 位)(14.2 RU1 及更高版本)
  • Windows 10 20H1(Windows 10 版本 2004)(自 14.3 起)
操作系统(服务器)
  • Windows Server 2008 R2
  • Windows Small Business Server 2011
  • Windows Server 2012
  • Windows Server 2012 R2
  • 2014 年 4 月的 Windows Server 2012 R2 更新
  • 2014 年 8 月的 Windows Server 2012 R2 更新
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 版本 1803(服务器核心)(14.2 及更高版本)
  • Windows Server 版本 1809(服务器核心)
  • Windows Server 版本 1903(服务器核心)(14.2 RU1 及更高版本)
  • Windows Server 版本 1909(服务器核心)(14.2 RU1 及更高版本)
浏览器入侵防护
浏览器入侵防护支持取决于客户端入侵检测系统 (CIDS) 引擎的版本。
适用于 Windows 的
Symantec Endpoint Protection
客户端的硬件系统要求
组件
要求
处理器(适用于物理计算机)
  • 32 位处理器:频率最少为 2 GHz 的 Intel Pentium 4 或性能相当的处理器(建议使用 Intel Pentium 4 或性能相当的处理器)
  • 64 位处理器:频率最少为 2 GHz 且支持 x86-64 的 Pentium 4 或性能相当的处理器
    不支持 Itanium 处理器。
处理器(适用于虚拟计算机)
每个插槽一个虚拟插槽和一个核心,频率最少为 1 GHz(建议每个插槽一个虚拟插槽和两个核心,频率为 2 GHz)
必须启用虚拟机管理程序资源预留。
物理 RAM
1 GB 或以上(视操作系统需求而定,建议使用 2 GB)
显示器
800 x 600 或更高
硬盘驱动器
磁盘空间要求取决于所安装客户端的类型、安装到的驱动器以及程序数据文件所在的位置。 程序数据文件夹通常位于系统驱动器上的默认位置 C:\ProgramData。
不管您选择哪个安装驱动器,系统驱动器始终需要有可用磁盘空间。
硬盘驱动器系统要求:
可用空间要求取决于 NTFS 文件系统。 此外,内容更新和日志需要额外的空间。
安装到系统驱动器时适用于 Windows 的
Symantec Endpoint Protection
客户端的可用硬盘驱动器系统要求
客户端类型
要求
标准
程序数据文件夹位于系统驱动器上时:
  • 395 MB*
程序数据文件夹位于其他驱动器上时:
  • 系统驱动器:180 MB
  • 其他安装驱动器:350 MB
Embedded/VDI
程序数据文件夹位于系统驱动器上时:
  • 245 MB*
程序数据文件夹位于其他驱动器上时:
  • 系统驱动器:180 MB
  • 其他安装驱动器:200 MB
暗网
程序数据文件夹位于系统驱动器上时:
  • 545 MB*
程序数据文件夹位于其他驱动器上时:
  • 系统驱动器:180 MB
  • 其他安装驱动器:500 MB
* 安装期间还额外需要 135 MB 可用硬盘空间。
安装到其他驱动器时适用于 Windows 的
Symantec Endpoint Protection
客户端的可用硬盘驱动器系统要求
客户端类型
要求
标准
程序数据文件夹位于系统驱动器上时:
  • 系统驱动器:380 MB
  • 其他安装驱动器:15 MB*
程序数据文件夹位于其他驱动器上时:**
  • 系統磁碟機:30 MB
  • 程序数据驱动器:350 MB
  • 其他安装驱动器:150 MB
Embedded/VDI
程序数据文件夹位于系统驱动器上时:
  • 系统驱动器:230 MB
  • 其他安装驱动器:15 MB*
程序数据文件夹位于其他驱动器上时:**
  • 系統磁碟機:30 MB
  • 程序数据驱动器:200 MB
  • 其他安装驱动器:150 MB
暗网
程序数据文件夹位于系统驱动器上时:
  • 系统驱动器:530 MB
  • 其他安装驱动器:15 MB*
程序数据文件夹位于其他驱动器上时:**
  • 系統磁碟機:30 MB
  • 程序数据驱动器:500 MB
  • 其他安装驱动器:150 MB
* 安装期间还额外需要 135 MB 可用硬盘空间。
** 如果程序数据文件夹大小与其他安装驱动器相同,程序数据驱动器总可用空间需要额外增加 15 MB。 但是,安装期间其他安装驱动器上的安装程序仍需要完整的 150 MB 可用空间。
适用于 Windows Embedded 的
Symantec Endpoint Protection
客户端的系统要求
组件
要求
处理器
1 GHz Intel Pentium
物理 RAM
256 MB
此数字适用于
Symantec Endpoint Protection
嵌入式客户端安装。 如果您还要实施集成解决方案中的其他功能(例如 EDR),则需要额外的物理 RAM。
硬盘驱动器
Symantec Endpoint Protection
Embedded/VDI 客户端所需的可用硬盘空间如下:
  • 安装到系统驱动器:245 MB
  • 安装到其他驱动器:系统驱动器上 230 MB,其他驱动器上 15 MB
安装期间还额外需要 135 MB 可用硬盘空间。
这些数据假定程序数据文件夹位于系统驱动器上。 有关更多详细信息或有关其他客户端类型的要求,请参见适用于 Windows 的
Symantec Endpoint Protection
客户端的系统要求。
嵌入式操作系统
  • Windows Embedded Standard 7(32 位和 64 位)
  • Windows Embedded POSReady 7(32 位和 64 位)
  • Windows Embedded Enterprise 7(32 位和 64 位)
  • Windows Embedded 8 Standard(32 位和 64 位)
  • Windows Embedded 8.1 Industry Pro(32 位和 64 位)
  • Windows Embedded 8.1 Industry Enterprise(32 位和 64 位)
  • Windows Embedded 8.1 Pro(32 位和 64 位)
必需的最低组件要求
  • 过滤器管理器 (FltMgr.sys)
  • 性能数据助手 (pdh.dll)
  • Windows Installer 服务
模板
  • Application Compatibility(默认)
  • Digital Signage
  • Industrial Automation
  • IE、Media Player、RDP
  • Set Top Box
  • Thin Client
Minimum Configuration 模板不受支持。
Enhanced Write Filter (EWF) 和 Unified Write Filter (UWF) 不受支持。 建议的写入过滤器是随注册表过滤器一起安装的 File Based Write Filter (FBWF)。
适用于 Mac 的
Symantec Endpoint Protection
客户端的系统要求
组件
要求
处理器
64 位 Intel Core 2 Duo 或更高版本
物理 RAM
2 GB RAM
硬盘驱动器
500 MB 可用硬盘空间以供安装
显示器
800 x 600
操作系统
Linux 的
Symantec Endpoint Protection
客户端系统要求
组件
要求
硬件
  • Intel Pentium 4 (2 GHz) 或更高版本处理器
  • 1 GB RAM
  • 7 GB 可用硬盘空间
操作系统
  • Amazon Linux
  • CentOS 6U3 - 6U9、7 - 7U7、8;32 位和 64 位
  • Debian 6.0.5 Squeeze、Debian 8 Jessie;32 位和 64 位
  • Fedora 16、17;32 位和 64 位
  • Oracle Linux (OEL) 6U2、6U4、6U5、6U8、7、7U1、7U2、7U3、7U4
  • Red Hat Enterprise Linux Server (RHEL) 6U2 - 6U9、7 - 7U8、8-8U2
  • SUSE Linux Enterprise Server (SLES) 11 SP1 - 11 SP4,32 位和 64 位;12、12 SP1、12 SP3,64 位
  • SUSE Linux Enterprise Desktop (SLED) 11 SP1 - 11 SP4,32 位和 64 位;12 SP3,64 位
  • Ubuntu 12.04、14.04、16.04、18.04(自 14.3 起);32 位和 64 位
有关以前版本的受支持操作系统内核列表,请参阅“Symantec Endpoint Protection 支持的 Linux 内核”。
图形桌面环境
您可以使用下列图形桌面环境查看适用于 Linux 客户端的
Symantec Endpoint Protection
  • KDE
  • Gnome
  • Unity
其他环境要求
  • Glibc
    不支持任何运行 glibc 2.6 以下版本的操作系统。
  • 64 位计算机上基于 i686 的相关软件包
    Linux 客户端中的许多可执行文件都是 32 位程序。 对于 64 位计算机,您必须先安装基于 i686 的相关软件包,然后才能安装 Linux 客户端。
    如果您尚未安装基于 i686 的相关软件包,您可以通过命令行进行安装。 此安装需要超级用户权限,即以下命令示例中带有
    sudo
    的命令:
    • 针对基于 Red Hat 的分发:
      sudo yum install glibc.i686 libgcc.i686 libX11.i686 libnsl.i686
    • 针对基于 Debian 的分发:
      sudo apt-get install ia32-libs
    • 针对基于 Ubuntu 的分发:
      sudo dpkg --add-architecture i386
      sudo apt-get update
      sudo apt-get install gcc-multilib libx11-6:i386
  • net-tools 或 iproute2
    Symantec Endpoint Protection
    使用这两种工具之一,具体取决于计算机上已安装的版本。
  • 开发人员工具
    自动防护内核模块的自动编译和手动编译过程要求您安装某些开发人员工具。 这些开发人员工具包括 gcc 和内核源和标头文件。 有关要针对特定 Linux 版本安装的内容以及如何进行安装的详细信息,请参见: