[KB6927] Kendte problemer i de nyeste versioner af ESET’s forretningsapplikationer

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Løsning

Rogue Detection Sensor – begrænset support

ESET Rogue Detection (RD)-sensoren er under begrænset support. Nogle funktioner, såsom konfiguration af brugerdefinerede politikker, fungerer muligvis ikke korrekt. Der vil ikke blive leveret fremtidige opdateringer.

ESET PROTECT On-Prem

  • Generering af PDF-rapporter fungerer ikke for ESET PROTECT On-Prem 13.0 installeret på Red Hat 10 (problemet er løst i ESET PROTECT 13.1 og nyere versioner).
  • Når der oprettes installationsprogrammer i ESET PROTECT On-Prem 13.0, kan det ske, at abonnementet ikke udfyldes automatisk under stor belastning. I sådanne tilfælde skal abonnementet vælges manuelt.
  • I version 11.0 og tidligere fungerer generering af PDF-rapporter ikke for ESET PROTECT On-Prem, der er installeret på Red Hat Enterprise Linux Server 8. For at løse dette problem kan du købe og installere en tredjepartspakke med QtWebKit4. Dette problem er løst i version 11.1 og nyere.
  • Computernavne skrevet på hebraisk er ulæselige, efter at en rapport er eksporteret. For at løse dette problem kan brugere af Windows-servere aktivere sprogunderstøttelse. På Windows-serveren skal du gå til KontrolpanelUr, sprog og regionRegion → Administrativt → Skift systemlokalisering og markere afkrydsningsfeltet ud for Brug Unicode UTF-8 til global sprogunderstøttelse. Linux-brugere skal installere yderligere skrifttyper, der er kompatible med venstre-til-højre-retning (LTR).
  • Enheder med macOS Ventura (13) rapporteres som krypteret med tredjepartssoftware, selvom de ikke er krypteret (og der tilbydes ingen ESET Full Disk Encryption-indstillinger). Løsning: Brug en softwareinstallationsopgave (med et ESET Full Disk Encryption-abonnement) til at installere ESET Full Disk Encryption.
  • Når du konfigurerer de adgangskodebeskyttede indstillinger i et installationsprogram med ESET Endpoint Antivirus/Security version 9.0 eller 9.1 til Windows, bliver indstillingerne muligvis ikke anvendt korrekt. Vi anbefaler, at du konfigurerer de adgangskodebeskyttede indstillinger direkte i ESET PROTECT Web Console ved at oprette en politik og tildele den til bestemte computergrupper for at sikre, at indstillingerne anvendes præcist og konsekvent.
  • Når du opgraderer til et højere beskyttelsesniveau (f.eks. fra ESET PROTECT Advanced til ESET PROTECT Complete), vil dine eksisterende opgaver og tidligere oprettede installationsprogrammer ikke længere fungere. Du skal oprette dem på ny, for at de kan fungere med det højere beskyttelsesniveau.
  • Konfigurationen af Rogue Detection Sensor kan ikke administreres via konsolpolitikker.

ESET PROTECT

  • En enhed med macOS Ventura (13) rapporteres som krypteret med tredjepartssoftware, selvom den ikke er krypteret (og der ikke tilbydes EFDE-krypteringsmuligheder).
    • Løsning: Brug en opgave til softwareinstallation (med et ESET Full Disk Encryption-abonnement) til at installere ESET Full Disk Encryption.
  • MSP-administratorer, der bruger ESET Cloud Office Security, kan ikke filtrere MSP-kunder i ESET Cloud Office Security-dashboardet.
  • Brugere af Linux-endpoints på version 11.x og nyere kan aktivere Vulnerability & Patch Management; aktiveringen er dog begrænset til understøttede distributioner. Derfor kan V&PM ikke aktiveres på alle Linux-endpoints, og aktiveringsforsøg vil mislykkes for ikke-understøttede distributioner (selv hvis de fejlagtigt angives som kvalificerede i ESET PROTECT).
  • De tilgængelige opdateringer, der vises i ESET PROTECT, viser muligvis ikke alle relaterede afhængigheder for Linux-endpoint- og serverapplikationer v12.0, der kører på RHEL, Amazon Linux, Oracle Linux, AlmaLinux eller Rocky Linux. Når disse opdateringer installeres, opgraderes de ikke-angivne afhængigheder også automatisk.
  • Når du opgraderer til et højere beskyttelsesniveau (f.eks. fra ESET PROTECT Advanced til ESET PROTECT Complete), holder dine eksisterende opgaver og tidligere oprettede installationsprogrammer op med at fungere. Du skal oprette dem på ny, for at de kan fungere med det højere beskyttelsesniveau.
  • Konfigurationen af Rogue Detection Sensor kan ikke administreres via konsolpolitikker.
  • Single sign-on med Microsoft Entra ID understøtter ikke handlinger, der kræver tofaktorautentificering (2FA) i ESET Inspect Terminal og opgaven " Kør kommando " i ESET PROTECT. Se den anbefalede løsning.

ESET Cloud Workload Protection

  • Cloud-VM-identiteten kan ændre sig efter livscyklusoperationer (f.eks. reimage, gendannelse fra snapshot, skalering eller kloning), hvilket kan resultere i dublerede aktiver, forældreløse agenter eller inkonsekvent beskyttelsesstatus i konsollen.
Yderligere problemer og forudsætninger
    • Nogle synkroniserede Linux-VM'er kan ikke beskyttes, fordi Secure Boot blokerer installationen af sikkerhedsprogrammet.
    • Ved Entra/Azure/GCP-integrationer mislykkes oprettelsen af integrationen, hvis brugeren ikke har tilstrækkelige tilladelser til at oprette de nødvendige ressourcer, for at CWP-integrationerne kan fungere.
      • For delvist at afbøde dette problem skal du under installationsguiden kontrollere, at brugeren har tilladelser til at oprette en ressourcegruppe og en Event Hub i det valgte Azure-abonnement.
        • For GCP skal du kontrollere, om en bruger har tilladelser til at oprette et projekt inden for sin organisation.
        • For AWS oprettes ressourcerne via en CloudFormation-skabelon.

ESET-sårbarheds- og patchhåndtering

  • Efter scanning for sårbarheder på MS Windows Server viser rapporten ingen sårbarheder i operativsystemet.
  • Brugere af Linux-endpoint 11.x og nyere kan aktivere sårbarheds- og patchhåndtering; aktivering er dog begrænset til understøttede distributioner. Derfor kan V&PM ikke aktiveres på alle Linux-endpoints, og aktiveringsforsøg vil mislykkes for ikke-understøttede distributioner (selv hvis de fejlagtigt er angivet som kvalificerede i ESET PROTECT).
  • De tilgængelige opdateringer, der vises i ESET PROTECT, viser muligvis ikke alle relaterede afhængigheder for Linux-endpoint- og serverapplikationer v12.0, der kører på RHEL, Amazon Linux, Oracle Linux, AlmaLinux eller Rocky Linux. Når disse opdateringer installeres, opgraderes de ikke-angivne afhængigheder også automatisk.

ESET Endpoint Security og ESET Endpoint Antivirus til Windows

  • Opdateringen kan mislykkes, hvilket efterlader systemet ubeskyttet, når ESET Endpoint Security / ESET Endpoint Antivirus 12.1.2076.0 opgraderes ved hjælp af et fuldt installationsprogram. For yderligere oplysninger om problemet, se ESET-kundevejledning: Obligatoriske automatiske opdateringer af ESET-sikkerhedsprogrammer til Windows-platformen.
  • Programstatusen »Det installerede operativsystem er forældet« vises i ESET Endpoint Antivirus og ESET Endpoint Security v11.0 og nyere, flere dage efter opgraderingen af operativsystemet til Windows 11. Programstatusen forsvinder automatisk efter 7 dage.
  • Programstatusen »Det installerede operativsystem er forældet« vises på LTSB/LTSC-versioner af Windows 10.
  • Under en push-installation til klientcomputere på netværket kan du muligvis se fejlmeddelelsen "Åbning af fjernregistreringsdatabasen (ESET Security-programinfo) Resultatkode: 5 (Adgang nægtet.)". Dette indikerer en konflikt med brugerrettigheder.
  • Undtagelser i mappen »Ransomware Remediation« kræver manuel efterredigering for hver enkelt post for at fungere – der skal tilføjes en stjerne.
  • ESET-handlinger vises ikke i Windows 11-kontekstmenuen, efter at programmet er installeret via Windows RDP.

Kontroller en bestemt brugers tilladelser
Kun for erfarne brugere

Følgende trin indebærer arbejde med vigtige systemfiler i Windows-registreringsdatabasen. Fortsæt kun, hvis du er en erfaren bruger.

  1. Klik på Start-knappen, skriv regedit, og klik på ikonet for Registreringsdatabaseeditor i menuen til venstre, eller tryk på Enter -tasten.

  2. Højreklik på HKEY_LOCAL_MACHINE, og vælg Tilladelser i menuen.

  3. I vinduet " Tilladelser for HKEY_LOCAL_MACHINE " skal du klikke på " Avanceret".

  4. Kontroller, at knappen viser Deaktiver arv, og marker afkrydsningsfeltet ud for Erstat alle tilladelsesposter for underordnede objekter med arvelige tilladelsesposter fra dette objekt. Klik på OK.

  5. Klik på OK for at lukke vinduet Tilladelser.


ESET Endpoint Antivirus til Linux

  • Programmer, der er installeret via Snap (f.eks. Firefox), bliver muligvis ikke scannet for kendte sårbarheder, så deres sårbarheder vises muligvis ikke på listen.

ESET Mail Security til Microsoft Exchange

  • Der er i øjeblikket ingen kendte problemer.


ESET PROTECT Hub


ESET Business-konto

  • Eksisterende brugere med allerede aktiverede konti kan støde på meddelelsen "Konto ikke aktiveret. Din konto er endnu ikke blevet aktiveret." når de forsøger at logge ind på ESET Business-kontoen.
    • For at løse problemet anbefales det at gennemføre proceduren for glemt adgangskode. Når du har angivet en ny adgangskode, bør adgangen til kontoen være genoprettet.
  • Antallet af ESA-brugere kan overstige den angivne grænse.
  • Aktiverede EFSU- og ESET Full Disk Encryption-enheder vises muligvis ikke med en offline-abonnementsfil efter aktivering.
  • Reaktivering af ESET Cloud Office Security kan medføre problemer.
  • Fjernelse af flere abonnementer kan resultere i en uventet fejl.
  • Der kan forekomme duplikerede aktiverede enheder, når et abonnement overføres fra ESET License Administrator til ESET Business Account.
  • Antallet af aktiverede enheder, der vises på dashboardet, afspejler muligvis ikke applikationsbrugen nøjagtigt.
  • Nedgradering af et abonnement til en Home-applikation gælder muligvis ikke for en ESET Business-konto.
  • Du kan kun deaktivere abonnementer med op til 200 pladser.
  • Filtrering efter LastSeen-status eller sortering i stigende/faldende rækkefølge fungerer ikke i afsnittet "Aktiverede enheder" i EBA.

ESET MSP Administrator


ESET Inspect On-Prem og ESET Inspect

  • ESET Inspect On-Prem (alle versioner): Når du installerer eller opgraderer ESET Inspect-serveren ved hjælp af ESET PROTECT version 11.1, skal den brugerkonto, der anvendes under processen, have tilladelsessættet ESET Inspect-server og tilladelsessættet Client-opgave (hele kategorien), for at installationen eller opgraderingen kan fungere korrekt.
  • Single sign-on med Microsoft Entra ID understøtter ikke handlinger, der kræver tofaktorautentificering (2FA) i ESET Inspect Terminal og opgaven " Kør kommando " i ESET PROTECT. Se den anbefalede løsning.

ESET Secure Authentication On-Prem


ESET Endpoint Encryption

  • Overførsel af en EEE til en macOS-klientpakke til en ESET Endpoint Encryption-server i ikke-multi-tenant-tilstand vil mislykkes. Du kan kontrollere versionsnummeret på loginskærmen. For eksempel angiver 3.3.0.321 MT, at serveren er i multi-tenant-tilstand. 3.3.0.321 angiver, at den er i ikke-multi-tenant-tilstand, og at der vil opstå en fejl.
  • Når der installeres en Windows-funktionsopdatering, mislykkes processen med meddelelsen 0xC1900101 - 0x20017 Installationen mislykkedes i SAFE_OS-fasen med en fejl under BOOT-operationen.
  • Nogle Dell Latitude-systemer kan ikke starte op, efter at de er blevet fuldt diskkrypteret.
  • I ESET Endpoint Encryption-klientversionerne 5.3.71 og 5.3.75 vil Safe Start mislykkes, og krypteringen vil ikke starte, efter at fuld diskkryptering er blevet igangsat på en computer, der administreres af Direct Endpoint Management (DEM). Fortsæt med at bruge den tidligere version af ESET Endpoint Encryption-klienten, indtil fejlrettelsen udgives i en senere version.

DELL-systemer kan ikke starte op efter ESET-fuld diskkryptering

Følgende DELL Latitude-systemer er kendt for at være berørt, når Legacy BIOS er aktiveret, og SATA-drift er indstillet til enten AHCI eller RAID On:

  • E7250
  • E7350
  • E7450 (7000-serien Ultrabook)
  • E5250
  • E5350
  • E5450
  • E5550 (bærbar computer i 5000-serien)

Systemer, der starter i UEFI-tilstand, er ikke kendt for at være berørt. Visse versioner af BIOS i disse DELL Latitude-systemer er kendt for at have en fejl, der forhindrer Full Disk Encryption i at få korrekt adgang til disken under opstart. Der vises en sort skærm med en blinkende markør, når du starter computeren.

Dette kan forekomme umiddelbart efter, at systemet er blevet fuldt diskkrypteret, eller på et senere tidspunkt efter adskillige vellykkede genstarter. Dette påvirker ikke kun ESET Endpoint Encryption Full Disk Encryption, men også mange andre producenter af diskkrypteringssoftware.

En BIOS-opdatering fra DELL kan muligvis løse problemet.

Start systemet op i Windows for at installere BIOS-opdateringen:

Det kan være nødvendigt at starte systemet op i Windows for at installere BIOS-opdateringen. Vi anbefaler, at du installerer Windows på en anden disk, så du kan starte op fra den og installere BIOS-opdateringen. Når BIOS er opdateret, skal du sætte den oprindelige disk tilbage i systemet.

Hvis systemet ikke starter op efter opdatering af BIOS, kan det oprindelige BIOS have blokeret adgangen til systemets Master Boot Record (MBR). Du bør gendanne ESET Endpoint Encryption MBR ved hjælp af Recovery Tool.


ESET Endpoint Security til Android

  • På grund af ændringer i Googles standardversion af Android kan ESET Endpoint Security for Android ikke længere udføre de relevante trin i forbindelse med Wipe-kommandoen. For at sikre i det mindste en vis datasikkerhed på Android 6-enheder fungerer denne kommando på samme måde som "Udvidet fabriksindstilling". Processen vil blandt andet i sidste ende resultere i en gendannelse til fabriksindstillingerne.
  • På grund af ændringer i Android 7 giver Google brugeren mulighed for at deaktivere en aktiv enhedsadministrator og afinstallere appen i én og samme handling. Brugere kan nu afinstallere EESA uden at indtaste administratoradgangskoden.
  • Hvis du har en aktiv app på din Android 6 (Marshmallow)-enhed med tilladelser til skærmoverlay, kan du ikke tildele tilladelser til nogen anden app, herunder din ESET-app. For at aktivere tilladelser til din ESET-app skal du deaktivere tilladelserne til skærmoverlay for appen.
    Tilladelsesindstillinger for Android 6 (Marshmallow)

    Hvis du modtager meddelelsen »Skærmoverlay registreret« efter at have tildelt tilladelser i din ESET Mobile Business-app til Android, skal du redigere dine tilladelser for at løse problemet.


ESET Endpoint Antivirus og ESET Endpoint Security til macOS

Version 9.x (ESET Endpoint Security til macOS)
  • Skrivebeskyttede regler i Enhedskontrol kan undertiden udløse usædvanlig systemadfærd ved håndtering af flytbare medier.
  • V&PM-problemer – macOS-scanning og -opdatering fungerer ikke på macOS 26 (Tahoe), ligesom opdatering af tredjepartsapplikationer heller ikke fungerer.
  • De tidligere versioner, 7.1 eller 7.2, overførte fejlagtigt TSN RTP-indstillinger fra version 6. Hvis brugeren opgraderer fra version 6 til en tidligere version af build 7.1 eller 7.2, anbefaler vi på det kraftigste at installere version 9, åbne RTP TSN → Indstillinger for alle filoperationer og deaktivere den avancerede heuristiske indstilling . Denne indstilling blev fejlagtigt sat til "Til" ved overførslen fra version 6.
  • Proxy-adgangskoden er ikke krypteret i konfigurationsdumpen.
  • Fuld diskadgang går tabt efter genstart af macOS Sonoma.
    • Dette er et macOS-problem, som Apple er bekendt med og vil løse i kommende mindre macOS-udgivelser.
    • Vi har tilføjet en løsning på dette, og den fulde diskadgang går ikke tabt, i det mindste ikke på fysisk hardware. Den kan dog stadig gå tabt i virtuelle miljøer. Løsningen er den samme som for version 7.4.
Version 8.x (ESET Endpoint Security til macOS)
  • De tidligere versioner, 7.1 eller 7.2, overførte fejlagtigt TSN RTP-indstillingerne fra version 6. Hvis brugeren opgraderer fra version 6 til en tidligere version af build 7.1 eller 7.2, anbefaler vi på det kraftigste at installere version 9, åbne indstillingerne for RTP TSN → For alle filoperationer og deaktivere indstillingen Avanceret heuristik . Denne indstilling blev fejlagtigt sat til Til under overførslen fra version 6.
  • Proxy-adgangskoden er ikke krypteret i konfigurationsdumpen.
  • Fuld diskadgang går tabt efter genstart af macOS Sonoma.
    • Dette er et macOS-problem, som Apple er bekendt med og vil løse i kommende mindre macOS-udgivelser.
    • Vi har tilføjet en løsning på dette, og den fulde diskadgang går ikke tabt, i det mindste ikke på fysisk hardware. Den kan dog stadig gå tabt i virtuelle miljøer. Løsningen er den samme som for version 7.4.
Version 7.4 (ESET Endpoint Antivirus til macOS)
  • Onboarding-guiden vises under fjerninstallationen. Når onboarding-guiden kører, kommunikerer applikationen ikke sin status til ESET PROTECT Web Console, hvilket betyder, at administratoren ikke er klar over applikationens aktuelle tilstand.
    • Løsning:
      • Hovedmetode: Opret en dummy-konfigurationsfil, før du starter fjerninstallationen.
      • Alternativ metode 1: Den lokale bruger afslutter onboarding-guiden.
      • Alternativ metode 2: Genstart enhedsenheden efter installationen. Dette afslutter onboarding-guiden, og applikationen starter korrekt.

ESET Server Security til Linux


ESET Direct Endpoint Management-plugin til ConnectWise Automate


ESET Direct Endpoint Management-plugin til N-able N-central


ESET Direct Endpoint Management-plugin til NinjaOne


ESET Direct Endpoint Management-plugin til DattoRMM