[KB6927] Kendte problemer for de seneste versioner af ESET Business-produkter

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problemstilling

Løsning

Begrænset support til Rogue Detection Sensor

ESET Rogue Detection (RD) Sensor har begrænset support. Nogle funktioner, som f.eks. brugerdefineret politik-konfiguration, fungerer muligvis ikke korrekt. Der kommer ingen fremtidige opdateringer, og værktøjet er planlagt til at blive udfaset.

ESET PROTECT On-Prem

  • I version 11.0 og tidligere fungerer generering af PDF-rapporter ikke for ESET PROTECT On-Prem, der er installeret på Red Hat Enterprise Linux Server 8. For at løse dette problem kan du købe og installere en tredjeparts QtWebKit4-pakke. Dette problem er løst i version 11.1 og senere.
  • Computernavne skrevet på hebraisk er ulæselige, når en rapport er eksporteret. For at løse dette problem kan brugere af Windows-servere aktivere sprogunderstøttelse. På Windows-serveren skal du gå til KontrolpanelUr, sprog og regionRegion Administrativ Skift systemlokalitet og markere afkrydsningsfeltet ved siden af Brug Unicode UTF-8 til global sprogunderstøttelse. Linux-brugere skal installere yderligere skrifttyper, der er kompatible med venstre-højre-retning (LTR).
  • macOS Ventura (13)-enhed rapporteret som krypteret med tredjepartssoftware, selvom den ikke er krypteret (og der ikke tilbydes nogen ESET Full Disk Encryption-muligheder). Løsning på problemet: Brug en softwareinstallationsopgave (med en ESET Full Disk Encryption-licens) til at installere ESET Full Disk Encryption.
  • Når du konfigurerer de adgangskodebeskyttede indstillinger i et installationsprogram med ESET Endpoint Antivirus/Security version 9.0 eller 9.1 til Windows, anvendes indstillingerne muligvis ikke korrekt. Vi anbefaler, at du konfigurerer adgangskodebeskyttede indstillinger direkte i ESET PROTECT Web Console ved at oprette en politik og tildele den til specifikke computergrupper for at sikre, at indstillingerne anvendes præcist og konsekvent.
  • Når du opgraderer til et højere beskyttelsesniveau (f.eks. fra ESET PROTECT Advanced til ESET PROTECT Complete), vil dine eksisterende opgaver og tidligere oprettede installationsprogrammer ikke længere fungere. Du skal genskabe dem for at arbejde med det højere beskyttelsesniveau.
  • Konfiguration af Rogue Detection Sensor kan ikke administreres via konsolpolitikker.

ESET PROTECT

  • Nogle Windows 7-computere med ældre BIOS kan fejlagtigt blive identificeret som berettigede til ESET Full Disk Encryption-implementering af ESET PROTECT.
  • macOS Ventura (13)-enhed rapporteret som krypteret med tredjepartssoftware, selvom den ikke er krypteret (og der tilbydes ingen EFDE-krypteringsindstillinger)
    • Løsning på problemet: Brug en softwareinstallationsopgave (med en ESET Full Disk Encryption-licens) til at installere ESET Full Disk Encryption.
  • Når du konfigurerer de adgangskodebeskyttede indstillinger i et installationsprogram med ESET Endpoint Antivirus/Security version 9.0 eller 9.1 til Windows, anvendes indstillingerne muligvis ikke korrekt. Vi anbefaler at konfigurere adgangskodebeskyttede indstillinger direkte i ESET PROTECT Web Console ved at oprette og tildele en politik til specifikke computergrupper for at sikre, at indstillingerne anvendes nøjagtigt og konsekvent.
  • MSP-administratorer, der bruger ESET Cloud Office Security, kan ikke filtrere MSP-kunder i ESET Cloud Office Security-dashboardet.
  • Brugere af Linux endpoint 11.x og nyere kan aktivere Vulnerability & Patch Management, men aktiveringen er begrænset til understøttede distributioner. Derfor kan V&PM ikke aktiveres på alle Linux-endepunkter, og aktiveringsforsøg vil mislykkes for ikke-understøttede distributioner (selv hvis de fejlagtigt er angivet som berettigede i ESET PROTECT).
  • Tilgængelige patches, der vises i ESET PROTECT, viser muligvis ikke alle relaterede afhængigheder for Linux-slutpunkter og serverprodukter v12.0, der kører på RHEL, Amazon Linux, Oracle Linux, AlmaLinux eller Rocky Linux. Når disse patches anvendes, opgraderes afhængigheder, der ikke er på listen, også automatisk.
  • Når du opgraderer til et højere beskyttelsesniveau (f.eks. fra ESET PROTECT Advanced til ESET PROTECT Complete), holder dine eksisterende opgaver og tidligere oprettede installationsprogrammer op med at fungere. Du skal genskabe dem for at arbejde med det højere beskyttelsesniveau.
  • Konfiguration af Rogue Detection Sensor kan ikke administreres via konsolpolitikker.

ESET Sårbarheds- og patchadministration

  • Efter scanning for sårbarheder på MS Windows Server viser rapporten ikke nogen sårbarheder i operativsystemet.
  • Brugere af Linux endpoint 11.x og nyere kan aktivere Vulnerability & Patch Management, men aktiveringen er begrænset til understøttede distributioner. Derfor kan V&PM ikke aktiveres på alle Linux-endepunkter, og aktiveringsforsøg vil mislykkes for ikke-understøttede distributioner (selv hvis de fejlagtigt er angivet som berettigede i ESET PROTECT).
  • Tilgængelige patches, der vises i ESET PROTECT, viser muligvis ikke alle relaterede afhængigheder for Linux-slutpunkter og serverprodukter v12.0, der kører på RHEL, Amazon Linux, Oracle Linux, AlmaLinux eller Rocky Linux. Når disse patches anvendes, opgraderes afhængigheder, der ikke er på listen, også automatisk.

ESET Endpoint Security og ESET Endpoint Antivirus til Windows

  • applikationsstatus "Det installerede operativsystem er forældet" vises i ESET Endpoint Antivirus og ESET Endpoint Security v11.0 og senere, flere dage efter opgraderingen af operativsystemet til Windows 11. Programstatussen forsvinder automatisk efter 7 dage.
  • applikationsstatus "Det installerede operativsystem er forældet" vises på LTSB/LTSC-builds af Windows 10.
  • Under en push-installation til klientcomputere på netværket kan du se fejlmeddelelsen "Remote Registry Opening (ESET Security Product Info) Result Code: 5 (Adgang er nægtet.)". Det betyder, at der er en rettighedskonflikt.
  • Eksklusioner af Ransomware Remediation-mapper kræver manuel efterredigering, for at alle poster kan fungere - der skal tilføjes en stjerne.
  • ESET-handlinger er ikke til stede i Windows 11-kontekstmenuen, når produktet er installeret via Windows RDP.
  • Videresendelse af skrivebordsmeddelelser til e-mail fungerer ikke via proxy.

Tjek tilladelserne for en bestemt bruger
Kun for erfarne brugere

Nedenstående trin involverer arbejde med vigtige systemfiler i Windows-registreringsdatabasen. Fortsæt kun, hvis du er en erfaren bruger.

  1. Klik på knappen Start, skriv regedit, og klik på ikonet Registreringseditor i menuen til venstre, eller tryk på Enter-tasten.

  2. Højreklik på HKEY_LOCAL_MACHINE, og vælg Tilladelser i menuen.

  3. Klik på Avanceret i vinduet Tilladelser for HKEY_LOCAL_MACHINE.

  4. Kontroller, at knappen viser Deaktiver arv, og marker afkrydsningsfeltet ved siden af Erstat alle tilladelsesposter for underordnede objekter med tilladelsesposter, der kan arves fra dette objekt. Klik på OK.

    Figur 1-1
  5. Klik på OK for at afslutte vinduet Tilladelser.


ESET Endpoint Antivirus til Linux

  • Programmer, der er installeret under Snap (f.eks. Firefox), er muligvis ikke scannet for kendte sårbarheder, så deres sårbarheder vises muligvis ikke.
  • Sårbarhedsvurdering er ikke tilgængelig i Linux Mint version 21.3

ESET Mail Security til Microsoft Exchange

  • Under installationen af ESET Mail Security for Microsoft Exchange Server på et system med Microsoft Exchange Server 2013 SP1 installeret, eller når du opdaterer din Microsoft Exchange Server 2013 med SP1, mens du allerede kører ESET Mail Security for Microsoft Exchange Server, kan du modtage fejlmeddelelsen "0xC00CE503: MSG_E_COMMENTSYNTAX Forkert syntaks blev brugt i en kommentar". For at løse dette problem skal du anvende Microsofts hotfix.
  • Sårbarhedsscanninger kan i øjeblikket ikke liste sårbarheder for Windows Server-operativsystemer.

ESET PROTECT Hub

  • Se de kendte problemer i ESET PROTECT Hub (linket er kun tilgængeligt for registrerede ESET PROTECT Hub-kunder, og du skal logge ind for at se indholdet).

ESET Business-konto

  • Antallet af ESA-brugere overstiger muligvis den angivne margin.
  • Aktiverede EFSU- og ESET Full Disk Encryption-enheder vises muligvis ikke med en offline-licensfil efter aktivering.
  • Genaktivering af ESET Cloud Office Security kan ende med problemer.
  • Fjernelse af flere licenser kan ende med en uventet fejl.
  • Duplikerede aktiverede enheder vises muligvis, når en licens migreres fra ESET License Administrator til ESET Business Account.
  • Antallet af aktiverede enheder, der vises på dashboardet, synkroniseres muligvis ikke med produktforbruget.
  • Nedgradering af en licens til et Home-produkt gælder muligvis ikke for en ESET Business-konto.
  • Du kan kun deaktivere licenser med op til 200 pladser.
  • Filtrering efter LastSeen-status eller sortering efter stigende/faldende rækkefølge fungerer ikke i afsnittet Aktiverede enheder i EBA.

ESET MSP Administrator 2


ESET Inspect On-Prem og ESET Inspect

  • ESET Inspect On-Prem (alle versioner): Når du installerer eller opgraderer ESET Inspect-serveren ved hjælp af ESET PROTECT version 11.1, skal den brugerkonto, der bruges i denne proces, have tilladelsen ESET Inspect-server indstillet og også tilladelsen Klientopgave (hele kategorien) indstillet, for at installationen eller opgraderingen kan fungere korrekt.

ESET Secure Authentication On-Prem


ESET Endpoint Encryption (EEE)

  • Upload af en EEE til en macOS-klientpakke til en EEE-server i ikke-multi-tenant-tilstand vil mislykkes. Du kan bekræfte versionsnummeret på login-skærmen. For eksempel angiver 3.3.0.321 MT, at serveren er i multi-tenant-tilstand. 3.3.0.321 angiver, at den er i ikke-multi-tenant-tilstand og vil opleve fejl.
  • Når du installerer en Windows Feature Update, mislykkes processen med meddelelsen 0xC1900101 - 0x20017 Installationen mislykkedes i SAFE_OS-fasen med en fejl under BOOT-operationen.
  • Nogle DELL Latitude-systemer kan ikke starte op, efter at de er blevet fulddiskkrypteret.
  • I EEE-klienten v5.3.71 og v5.3.75 vil Safe Start mislykkes, og krypteringen vil ikke starte, efter at fuld diskkryptering er påbegyndt på en computer, der administreres af Direct Endpoint Management (DEM). Fortsæt med at bruge den tidligere version af EEE-klienten, indtil fejlrettelsen er udgivet i en senere version.

DELL-systemer kan ikke starte op efter ESET Full Disk Encryption

Følgende DELL Latitude-systemer er kendt for at være påvirket, når Legacy BIOS er aktiveret, og SATA Operation er indstillet til enten AHCI eller RAID On:

  • E7250
  • E7350
  • E7450 (Ultrabook i 7000-serien)
  • E5250
  • E5350
  • E5450
  • E5550 (bærbar computer i 5000-serien)

Systemer, der starter i UEFI-tilstand, vides ikke at være berørt. Visse versioner af BIOS i disse DELL Latitude-systemer er kendt for at have en fejl, som gør, at Full Disk Encryption ikke kan få korrekt adgang til disken under opstart. Der vises en sort skærm med en blinkende markør, når du starter computeren.

Dette kan ske direkte efter, at systemet er blevet fulddiskkrypteret, men kan også ske på et senere tidspunkt efter adskillige vellykkede genstarter. Dette påvirker ikke kun ESET Endpoint Encryption Full Disk Encryption, men også mange andre producenter af softwarediskkryptering.

En BIOS-opdatering fra DELL kan muligvis løse problemet.

Start systemet i Windows for at anvende BIOS-opdateringen:

Det kan være nødvendigt at starte systemet i Windows for at anvende BIOS-opdateringen. Vi anbefaler at installere Windows på en anden disk for at starte fra den og anvende BIOS-opdateringen. Når BIOS er opdateret, skal du sætte den oprindelige disk tilbage i systemet.

Hvis systemet ikke starter efter BIOS-opdateringen, kan den oprindelige BIOS have blokeret for adgangen til systemets Master Boot Record (MBR). Du bør gendanne ESET Endpoint Encryption MBR ved hjælp af gendannelsesværktøjet.


ESET Endpoint Security til Android

  • På grund af Googles ændringer i Stock Android kan ESET Endpoint Security for Android ikke længere udføre de relevante trin i forbindelse med Wipe-kommandoen. For at sikre i det mindste en vis datasikkerhed på Android 6-enheder opfører denne kommando sig på samme måde som Enhanced factory reset. Blandt andet vil processen ende med en gendannelse til fabriksindstillingerne.
  • På grund af ændringer i Android 7 gør Google det muligt for brugeren at deaktivere en aktiv enhedsadministrator og afinstallere appen i en enkelt handling. Brugere kan nu afinstallere EESA uden at indtaste administratoradgangskoden.
  • Hvis du har en aktiv app på din enhed med tilladelser til skærmoverlejring på din Android 6 (Marshmallow)-enhed, kan du ikke give tilladelser til nogen anden app, herunder dit ESET-produkt. For at aktivere tilladelser til dit ESET-produkt skal du deaktivere tilladelser til skærmoverlejring for appen.
    Indstillinger for tilladelser til Android 6 (Marshmallow)

    Hvis du modtager meddelelsen "Screen overlay detected" efter at have givet tilladelser i dit ESET mobile business-produkt til Android, skal du edit your permissions for at løse problemet.


ESET Endpoint Antivirus og ESET Endpoint Security til macOS

Version 9.x (ESET Endpoint Security til macOS)
  • Skrivebeskyttede regler i Device Control udløser nogle gange mærkelig systemadfærd under manipulation af flytbare medier.
  • V&PM-problemer - macOS-scanning og patching fungerer ikke på macOS 26 (Tahoe), og patching af tredjepartsprogrammer fungerer heller ikke.
  • De tidligere versioner, 7.1 eller 7.2, migrerede fejlagtigt TSN RTP-indstillinger fra version 6. Hvis brugeren opgraderer fra version 6 til en tidligere version af 7.1 eller 7.2, anbefaler vi stærkt, at man installerer version 9, åbner indstillingerne RTP TSN → For all file operations og deaktiverer indstillingen Advanced heuristic . Denne indstilling blev fejlagtigt sat til On ved migrering fra version 6.
  • Proxy-adgangskoden er ikke krypteret i konfigurationsdumpen.
  • Fuld diskadgang går tabt efter genstart af macOS Sonoma.
    • Dette er et macOS-problem, som Apple kender til og vil løse i kommende mindre macOS-udgivelser.
    • Vi har tilføjet en workaround til dette, og den fulde diskadgang går ikke tabt, i hvert fald ikke på rigtig hardware. Den kan stadig gå tabt i virtuelle miljøer. Løsningen er den samme som i version 7.4.
Version 8.x (ESET Endpoint Security til macOS)
  • De tidligere versioner, 7.1 eller 7.2, migrerede fejlagtigt TSN RTP-indstillinger fra version 6. Hvis brugeren opgraderer fra version 6 til en tidligere version af 7.1 eller 7.2, anbefaler vi stærkt, at man installerer version 9, åbner indstillingerne RTP TSN → For alle filoperationer og deaktiverer indstillingen Avanceret heuristik . Denne indstilling blev fejlagtigt sat til On ved migrering fra version 6.
  • Proxy-adgangskoden er ikke krypteret i konfigurationsdumpen.
  • Fuld diskadgang går tabt efter genstart af macOS Sonoma.
    • Dette er et macOS-problem, som Apple kender til og vil løse i kommende mindre macOS-udgivelser.
    • Vi har tilføjet en workaround til dette, og den fulde diskadgang går ikke tabt, i hvert fald ikke på rigtig hardware. Den kan stadig gå tabt i virtuelle miljøer. Løsningen er den samme som i version 7.4.
Version 7.4 (ESET Endpoint Antivirus til macOS)
  • Onboarding-guiden vises under fjerninstallationen. Når onboarding-guiden kører, kommunikerer produktet ikke sine statusser til ESET PROTECT Web Console, hvilket resulterer i, at administratoren ikke er klar over produktets aktuelle tilstand
    • Løsning på problemet
      • Hovedmetode: Opret en dummy-konfigurationsfil, før du starter fjerninstallationen.
      • Alternativ metode 1: Den lokale bruger afslutter onboarding-guiden.
      • Alternativ metode 2: Genstart slutpunktsenheden efter installationen. Dette vil afslutte onboarding-guiden, og produktet vil starte korrekt.

ESET Server Security til Linux


ESET Gateway Security til Linux

  • I visse konfigurationer kan du opleve problemer med videostreaming på dit netværk. For eksempel kan din medieafspiller måske ikke fylde sin videobuffer, hvilket forårsager forsinkelser eller synkroniseringsproblemer under dine videokonferencer.

Optimer ESET Gateway Security for at forhindre problemer med videostreaming

Hvis du oplever disse eller lignende symptomer, anbefaler vi, at du tilføjer en scanningsundtagelse for den problematiske streamingadresse til http-biblioteket i ESETS-konfigurationsmappen. Brug følgende instruktioner for at udelukke en streamingadresse fra scanning:

  1. Tilføj den streamingadresse, du vil udelukke fra scanning, til whitelist_url-filen. Hvis du vil tilføje en undtagelse, skal du erstatte eksemplet med streamingadressen i følgende kommando med den adresse, du vil udelukke, og køre kommandoen:

    echo "streaming.address.com:80/*" >> /etc/esets/http/whitelist_url
  2. For at afslutte tilføjelsen/fjernelsen af URL-adresser skal du genstarte ESETS-daemon. Brug følgende kommando til at udføre en øjeblikkelig genstart:

    /etc/init.d/esets_daemon restart

Du kan få flere oplysninger ved at bruge følgende kommando til at læse man-siden esets_http:

man esets_http

ESET Direct Endpoint Management-plugin til ConnectWise Automate


ESET Direct Endpoint Management-plugin til N-able N-central


ESET Direct Endpoint Management-plugin til NinjaOne


ESET Direct Endpoint Management-plugin til DattoRMM