[KB6927] ESETin yrityssovellusten uusimpien versioiden tunnetut ongelmat

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Ratkaisu

Rogue Detection Sensor Rajoitettu tuki

ESET Rogue Detection (RD) Sensor on rajoitetun tuen piirissä. Jotkin ominaisuudet, kuten mukautettu käytäntöjen määritys, eivät ehkä toimi oikein. Tulevia päivityksiä ei toimiteta.

ESET PROTECT On-Prem

  • PDF-raporttien luominen ei toimi Red Hat 10:een asennetussa ESET PROTECT On-Prem 13.0:ssa (ja uudemmissa).
  • Kun ESET PROTECT On-Prem 13.0:ssa luodaan asennusohjelmia, tilauksen esitäyttö saattaa epäonnistua kovassa kuormituksessa. Tällaisissa tapauksissa tilaus on valittava manuaalisesti.
  • Versiossa 11.0 ja sitä aikaisemmissa versioissa PDF-raporttien luominen ei toimi Red Hat Enterprise Linux Server 8:aan asennetussa ESET PROTECT On-Premissä. Voit korjata tämän ongelman ostamalla ja asentamalla kolmannen osapuolen QtWebKit4-paketin. Tämä ongelma on korjattu versiossa 11.1 ja uudemmissa versioissa.
  • Hepreaksi kirjoitetut tietokoneiden nimet eivät ole luettavissa raportin viennin jälkeen. Tämän ongelman korjaamiseksi Windows-palvelimen käyttäjät voivat ottaa kielituen käyttöön. Siirry Windows-palvelimella kohtaan OhjauspaneeliKello, kieli ja alueAlue Hallinnollinen Muuta järjestelmän lokaluokkaa ja valitse valintaruutu Käytä Unicode UTF-8:aa maailmanlaajuista kielitukea varten. Linux-käyttäjien on asennettava ylimääräisiä LTR-yhteensopivia (vasemmalta oikealle suuntautuvia) fontteja.
  • macOS Ventura (13) -laite ilmoitetaan salatuksi kolmannen osapuolen ohjelmistolla, vaikka se ei ole salattu (eikä ESET Full Disk Encryption -vaihtoehtoja tarjota). Ratkaisu: Asenna ESET Full Disk Encryption -ohjelmisto ohjelmiston asennustehtävällä (ESET Full Disk Encryption -tilauksen kanssa).
  • Kun salasanasuojattuja asetuksia määritetään asennusohjelmassa ESET Endpoint Antivirus/Securityn versiolla 9.0 tai 9.1 for Windows, asetuksia ei ehkä sovelleta oikein. Suosittelemme salasanasuojattujen asetusten määrittämistä suoraan ESET PROTECT Web Console -ohjelmassa luomalla käytäntö ja määrittämällä se tietyille tietokoneryhmille, jotta voidaan varmistaa, että asetuksia sovelletaan tarkasti ja johdonmukaisesti.
  • Kun päivität korkeampaan suojaustasoon (esimerkiksi ESET PROTECT Advancedista ESET PROTECT Completeen), nykyiset tehtävät ja aiemmin luodut asennusohjelmat eivät enää toimi. Sinun on luotava ne uudelleen, jotta ne toimivat korkeamman suojaustason kanssa.
  • Rogue Detection Sensor -määritystä ei voi hallita konsolikäytäntöjen avulla.

ESET PROTECT

  • macOS Ventura (13) -laite ilmoitetaan salatuksi kolmannen osapuolen ohjelmistolla, vaikka se ei ole salattu (eikä EFDE-salausvaihtoehtoja tarjota)
    • Ratkaisu: Käytä ohjelmistoasennustehtävää (ESET Full Disk Encryption -tilauksen kanssa) ESET Full Disk Encryptionin asentamiseen.
  • ESET Cloud Office Security -palvelua käyttävät MSP-ylläpitäjät eivät voi suodattaa MSP-asiakkaita ESET Cloud Office Securityn kojelaudassa.
  • Linux-päätepisteiden käyttäjät, jotka käyttävät 11.x- ja uudempia versioita, voivat aktivoida haavoittuvuuksien ja korjausten hallinnan; aktivointi on kuitenkin rajoitettu tuettuihin jakeluihin. Siksi V&PM:ää ei voi aktivoida kaikissa Linux-päätepisteissä, ja aktivointiyritykset epäonnistuvat tukemattomien jakeluiden osalta (vaikka ne olisi virheellisesti ilmoitettu ESET PROTECTissa tukikelpoisiksi).
  • ESET PROTECTissa näkyvät saatavilla olevat korjaustiedostot eivät välttämättä sisällä kaikkia niihin liittyviä riippuvuuksia Linux-päätepiste- ja palvelinsovelluksille v12.0, jotka toimivat RHEL-, Amazon Linux-, Oracle Linux-, AlmaLinux- tai Rocky Linux -käyttöjärjestelmissä. Kun näitä korjauksia käytetään, myös luetteloimattomat riippuvuudet päivitetään automaattisesti.
  • Kun päivität korkeampaan suojaustasoon (esimerkiksi ESET PROTECT Advancedista ESET PROTECT Completeen), nykyiset tehtävät ja aiemmin luodut asennusohjelmat lakkaavat toimimasta. Sinun on luotava ne uudelleen, jotta ne toimivat korkeamman suojaustason kanssa.
  • Rogue Detection Sensor -määritystä ei voi hallita konsolikäytäntöjen avulla.

ESET Cloud Workload Protection

  • Cloud VM:n identiteetti voi muuttua elinkaaritoimintojen jälkeen (esimerkiksi uudelleentallennus, palautus tilannekuvasta, skaalaus tai kloonaus), mikä voi johtaa päällekkäisiin resursseihin, orpoihin agenteihin tai epäjohdonmukaiseen suojaustilaan konsolissa.
Lisäkysymykset ja ennakkoedellytykset
    • Joitakin synkronoituja Linux VM:iä ei voida suojata, koska Secure Boot estää suojaussovelluksen asennuksen.
    • Entra/Azure/GCP-integraatioiden osalta, jos käyttäjällä ei ole riittäviä oikeuksia luoda tarvittavia resursseja CWP-integraatioiden toimimiseksi, integraation luominen epäonnistuu
      • Voit osittain lieventää tätä ongelmaa varmistamalla ohjatun asennuksen aikana, että käyttäjällä on oikeudet luoda resurssiryhmä ja tapahtumakeskitin valitussa Azure-tilauksessa
        • Tarkista GCP:n osalta, onko käyttäjällä oikeudet luoda projekti organisaatiossaan.
        • AWS:n osalta resurssit luodaan CloudFormation-mallin avulla.

ESET Vulnerability & Patch Management

  • MS Windows Serverin haavoittuvuuksien tarkistuksen jälkeen raportti ei näytä yhtään haavoittuvuutta käyttöjärjestelmässä.
  • Linux-päätepisteen 11.x ja uudemmat käyttäjät voivat aktivoida Vulnerability & Patch Managementin; aktivointi on kuitenkin rajoitettu tuettuihin jakeluihin. Siksi V&PM:ää ei voi aktivoida kaikissa Linux-päätelaitteissa, ja aktivointiyritykset epäonnistuvat tukemattomien jakeluiden osalta (vaikka ne olisi virheellisesti ilmoitettu ESET PROTECTissa tukikelpoisiksi).
  • ESET PROTECTissa näkyvät saatavilla olevat korjaustiedostot eivät välttämättä sisällä kaikkia niihin liittyviä riippuvuuksia Linux-päätepiste- ja palvelinsovelluksille v12.0, jotka toimivat RHEL-, Amazon Linux-, Oracle Linux-, AlmaLinux- tai Rocky Linux -käyttöjärjestelmissä. Kun näitä korjauksia käytetään, myös luetteloimattomat riippuvuudet päivitetään automaattisesti.

ESET Endpoint Security ja ESET Endpoint Antivirus for Windows -ohjelmat

  • Päivitys saattaa epäonnistua, jolloin järjestelmä jää suojaamattomaksi, kun ESET Endpoint Security / ESET Endpoint Antivirus 12.1.2076.0 päivitetään täydellä asennusohjelmalla. Lisätietoja ongelmasta on ESETin asiakastiedotteessa: Windows-alustan ESET-turvasovellusten pakolliset automaattiset päivitykset.
  • "Asennettu käyttöjärjestelmä on vanhentunut" -sovelluksen tila näkyy ESET Endpoint Antivirus ja ESET Endpoint Security v11.0:ssa ja sitä uudemmissa versioissa useita päiviä käyttöjärjestelmän päivittämisen jälkeen Windows 11:een. Sovelluksen tila poistuu automaattisesti 7 päivän kuluttua.
  • "Asennettu käyttöjärjestelmä on vanhentunut" -sovellustila näytetään Windows 10:n LTSB/LTSC-rakenteissa.
  • Työnnettävän asennuksen aikana verkon asiakastietokoneisiin saattaa tulla näkyviin virheilmoitus "Remote Registry Opening (ESET Security application Info) Result Code: 5 (Access is denied.)". Tämä tarkoittaa käyttöoikeusristiriitaa.
  • Ransomware Remediation -kansioiden poissulkemiset vaativat manuaalista jälkikäteismuokkausta, jotta jokainen merkintä toimisi - tähti on lisättävä.
  • ESET-toimintoja ei ole Windows 11:n kontekstivalikossa sen jälkeen, kun sovellus on asennettu Windows RDP:n kautta.

Tietyn käyttäjän oikeuksien tarkistaminen
Vain kokeneet käyttäjät

Alla oleviin vaiheisiin liittyy Windows-rekisterin tärkeiden järjestelmätiedostojen käsittelyä. Jatka vain, jos olet kokenut käyttäjä.

  1. Napsauta Käynnistä-painiketta, kirjoita regedit ja napsauta vasemmanpuoleisen valikon rekisterieditori-kuvaketta tai paina Enter-näppäintä.

  2. Napsauta hiiren kakkospainikkeella HKEY_LOCAL_MACHINE ja valitse valikosta Permissions.

  3. Napsauta HKEY_LOCAL_MACHINE-ikkunan Permissions for HKEY_LOCAL_MACHINE (Käyttöoikeudet ) -ikkunassa Advanced (Lisäasetukset).

  4. Tarkista, että painikkeessa näkyy Disable inheritance (Poista periytyminen käytöstä) ja valitse valintaruutu kohdan Replace all child object permissions entries with inheritable permissions entries from this object (Korvaa kaikki alaobjektien käyttöoikeudet tämän objektin periytyvillä käyttöoikeuskirjauksilla) vieressä. Napsauta OK.

  5. Poistu Permissions-ikkunasta napsauttamalla OK.


ESET Endpoint Antivirus for Linux

  • ESET Endpoint Antivirus for Linux -ohjelman versiota 12.2 ja aikaisempia versioita ei voi päivittää versioon 13.1 tai uudempaan.
  • Snapin alle asennettuja sovelluksia (esim. Firefox) ei ehkä ole skannattu tunnettujen haavoittuvuuksien varalta, joten niiden haavoittuvuuksia ei ehkä luetella.

ESET Mail Security for Microsoft Exchange

  • Kun ESET Mail Security for Microsoft Exchange Server asennetaan järjestelmään, johon on asennettu Microsoft Exchange Server 2013 SP1, tai kun päivität Microsoft Exchange Server 2013:n SP1:llä, kun ESET Mail Security for Microsoft Exchange Server on jo käytössä, saatat saada virheilmoituksen "0xC00CE503: MSG_E_COMMENTSYNTAX Kommentissa käytettiin väärää syntaksia". Voit ratkaista tämän ongelman soveltamalla Microsoftin päivitettyä korjausta.
  • Haavoittuvuustarkastuksissa ei tällä hetkellä voida luetella Windows Server -käyttöjärjestelmien haavoittuvuuksia.

ESET PROTECT Hub

  • Katso tunnetut ongelmatESET PROTECT Hubista (linkki on vain rekisteröityneillä ESET PROTECT Hubin asiakkailla, ja sinun on kirjauduttava sisään nähdäksesi sisällön).

ESET Business -tili

  • Nykyiset käyttäjät, joilla on jo aktivoidut tilit, saattavat saada viestin "Tiliä ei ole aktivoitu. Tiliäsi ei ole vielä aktivoitu.", kun yrität kirjautua sisään ESET Business Account -tilille.
    • Ongelman ratkaisemiseksi on suositeltavaa suorittaa Unohdettu salasana -prosessi. Kun olet asettanut uuden salasanan, tilin käyttöoikeuden pitäisi palautua.
  • ESA-käyttäjien määrä saattaa ylittää määritetyn marginaalin.
  • Aktivoidut EFSU- ja ESET Full Disk Encryption -laitteet eivät ehkä näy Offline-tilaustiedoston kanssa aktivoinnin jälkeen.
  • ESET Cloud Office Securityn uudelleenaktivointi saattaa aiheuttaa ongelmia.
  • Useiden tilausten poistaminen saattaa päättyä odottamattomaan virheeseen.
  • Aktivoituja laitteita saattaa esiintyä päällekkäin, kun tilaus siirretään ESET License Administratorista ESET Business Accountiin.
  • Kojelaudassa näkyvä aktivoitujen laitteiden määrä ei välttämättä vastaa tarkasti sovelluksen käyttöä.
  • Kotisovelluksen tilauksen alentamista ei ehkä voida soveltaa ESET Business Account -tiliin.
  • Voit deaktivoida tilauksia, joissa on vain enintään 200 paikkaa.
  • Suodatus LastSeen-tilan mukaan tai lajittelu nousevassa/laskevassa järjestyksessä ei toimi EBA:n Aktivoidut laitteet -osiossa.

ESET MSP Administrator


ESET Inspect On-Prem ja ESET Inspect

  • ESET Inspect On-Prem (kaikki versiot): Kun ESET Inspect -palvelinta asennetaan tai päivitetään ESET PROTECTin versiolla 11.1, prosessin aikana käytettävällä käyttäjätilillä on oltava ESET Inspect -palvelimen käyttöoikeus ja asiakastehtävän (koko luokka) käyttöoikeus, jotta asennus tai päivitys toimii oikein.

ESET Secure Authentication On-Prem


ESET Endpoint Encryption

  • EEE for a macOS -asiakaspaketin lataaminen ESET Endpoint Encryption -palvelimeen ei-multi-tenant-tilassa epäonnistuu. Voit tarkistaa versionumeron kirjautumisnäytöstä. Esimerkiksi 3.3.0.321 MT osoittaa, että palvelin on monimiehitystilassa. 3.3.0.321 tarkoittaa, että palvelin on ei-monimiehitystilassa ja että se epäonnistuu.
  • #@##publication_url id='1565' language='1' content='Windows Feature Update -päivityksen asentamisen yhteydessä prosessi epäonnistuu viestillä "0xC1900101 - 0x20017 The installation failed in the SAFE_OS phase with an error during BOOT operation"' target='_blank'#@#.
  • Jotkin Dell Latitude -järjestelmät eivät käynnisty sen jälkeen, kun ne on salattu täydellä levyllä.
  • ESET Endpoint Encryption -asiakasversioissa 5.3.71 ja 5.3.75 Secure Start ei onnistu, kun Full Disk Encryption on käynnistetty tietokoneessa, jota hallinnoidaan Direct Endpoint Management (DEM) -ohjelmalla, eikä salaus käynnisty. Jatka ESET Endpoint Encryption -asiakasohjelman edellisen version käyttöä, kunnes vikakorjaus julkaistaan uudemmassa versiossa.

DELL-järjestelmät eivät käynnisty ESET Full Disk Encryptionin jälkeen

Seuraavien DELL Latitude -järjestelmien tiedetään kärsivän ongelmista, kun Legacy BIOS on käytössä ja SATA Operation on asetettu joko AHCI- tai RAID On -asetukseksi:

  • E7250
  • E7350
  • E7450 (7000-sarjan ultrabook)
  • E5250
  • E5350
  • E5450
  • E5550 (5000-sarjan kannettava tietokone)

UEFI-tilassa käynnistettävien järjestelmien ei tiedetä kärsivän. Näiden DELL Latitude -järjestelmien tietyissä BIOS-versioissa tiedetään olevan vika, joka aiheuttaa sen, että Full Disk Encryption ei pysty käyttämään levyä oikein käynnistyksen aikana. Tietokoneen käynnistyksen yhteydessä näkyy musta näyttö, jossa kursori vilkkuu.

Tämä voi tapahtua välittömästi sen jälkeen, kun järjestelmä on Full Disk Encrypted, tai myöhemmin useiden onnistuneiden uudelleenkäynnistysten jälkeen. Tämä ei koske ainoastaan ESET Endpoint Encryption Full Disk Encryption -ohjelmistoa vaan myös monia muita levynsalausohjelmistojen valmistajia.

DELLin toimittama BIOS-päivitys saattaa korjata ongelman.

Käynnistä järjestelmä Windowsiin BIOS-päivityksen soveltamiseksi:

Sinun on ehkä käynnistettävä järjestelmä Windowsiin BIOS-päivityksen soveltamiseksi. Suosittelemme Windowsin asentamista toiselle levylle, jotta voit käynnistää sen ja soveltaa BIOS-päivitystä. Kun BIOS on päivitetty, palauta alkuperäinen levy takaisin järjestelmään.

Jos BIOS-päivityksen jälkeen järjestelmä ei käynnisty, alkuperäinen BIOS on saattanut estää pääsyn järjestelmän Master Boot Recordiin (MBR). Sinun tulisi palauttaa ESET Endpoint Encryption MBR palautustyökalun avulla.


ESET Endpoint Security for Android

  • Googlen Stock Androidiin tekemien muutosten vuoksi ESET Endpoint Security for Android ei voi enää suorittaa Wipe-komentoon liittyviä vaiheita. Jotta Android 6 -laitteissa voidaan varmistaa ainakin jonkinlainen tietoturva, tämä komento käyttäytyy samalla tavalla kuin Enhanced factory reset. Muun muassa esimerkiksi prosessi johtaa lopulta tehdasasetusten palauttamiseen.
  • Android 7:n muutoksista johtuen Google antaa käyttäjälle mahdollisuuden poistaa aktiivisen laitteen ylläpitäjän käytöstä ja poistaa sovelluksen yhdellä toiminnolla. Käyttäjät voivat nyt poistaa EESA:n ilman ylläpitäjän salasanan syöttämistä.
  • Jos Android 6 (Marshmallow) -laitteessa on aktiivinen sovellus, jolla on näytön päällekkäisoikeudet, et voi antaa oikeuksia millekään muulle sovellukselle, mukaan lukien ESET-sovellus. Jos haluat ottaa ESET-sovelluksen käyttöoikeudet käyttöön, sinun on poistettava sovelluksen näytön päällekkäisoikeudet käytöstä.
    Käyttöoikeusasetukset Android 6 (Marshmallow) -laitteelle

    Jos saat viestin "Screen overlay detected" (Näytön päällekkäisyys havaittu) sen jälkeen, kun olet myöntänyt käyttöoikeuksia ESET mobile business -sovelluksessasi Androidille, muokkaa käyttöoikeuksiasi ratkaise ongelma.


ESET Endpoint Antivirus ja ESET Endpoint Security for macOS -ohjelmat

Versio 9.x (ESET Endpoint Security for macOS)
  • Device Controlin vain lukusäännöt voivat joskus käynnistää epätavallista järjestelmäkäyttäytymistä irrotettavan median käsittelyssä.
  • V&PM-ongelmat - macOS-skannaus ja -korjaus ei toimi macOS 26:ssa (Tahoe), samoin kuin kolmannen osapuolen sovellusten korjaaminen ei toimi.
  • Aiemmat versiot, 7.1 tai 7.2, siirsivät TSN RTP -asetukset virheellisesti versiosta 6. Jos käyttäjä päivittää versiosta 6 aiempaan versioon 7.1 tai 7.2 build, suosittelemme lämpimästi asentamaan version 9, avaamaan RTP TSN → Kaikille tiedostotoiminnoille asetukset ja poistamaan Advanced heuristic -asetuksen käytöstä. Tämä asetus oli virheellisesti asetettu päälle siirryttäessä versiosta 6.
  • Välityspalvelimen salasanaa ei ole salattu konfigurointidumppiin.
  • Koko levyn käyttöoikeus menetetään macOS Sonoman uudelleenkäynnistyksen jälkeen.
    • Tämä on macOS-ongelma, jonka Apple tietää ja korjaa tulevissa pienemmissä macOS-julkaisuissa.
    • Lisäsimme tähän kiertoratkaisun, eikä koko levyn käyttöoikeus katoa ainakaan todellisilla laitteistoilla. Se saattaa silti kadota virtuaaliympäristöissä. Ratkaisu pysyy samana kuin versiossa 7.4.
Versio 8.x (ESET Endpoint Security for macOS)
  • Aiemmissa versioissa 7.1 tai 7.2 TSN RTP -asetukset siirrettiin virheellisesti versiosta 6. Jos käyttäjä päivittää versiosta 6 aiempaan versioon 7.1 tai 7.2 build, suosittelemme lämpimästi asentamaan version 9, avaamaan RTP TSN → Kaikille tiedostotoiminnoille asetukset ja poistamaan Advanced heuristic -asetuksen käytöstä. Tämä asetus oli virheellisesti asetettu Päällä-arvoon siirryttäessä versiosta 6.
  • Välityspalvelimen salasanaa ei ole salattu konfigurointidumppiin.
  • Koko levyn käyttöoikeus menetetään macOS Sonoman uudelleenkäynnistyksen jälkeen.
    • Tämä on macOS-ongelma, jonka Apple tietää ja korjaa tulevissa pienemmissä macOS-julkaisuissa.
    • Lisäsimme tähän kiertoratkaisun, eikä koko levyn käyttöoikeus katoa ainakaan todellisilla laitteistoilla. Se saattaa silti kadota virtuaaliympäristöissä. Ratkaisu pysyy samana kuin versiossa 7.4.
Versio 7.4 (ESET Endpoint Antivirus for macOS)
  • Ohjattu käyttöönotto näytetään etäasennuksen aikana. Kun onboarding-velho on käynnissä, sovellus ei välitä tilojaan ESET PROTECT -verkkokonsoliin, jolloin ylläpitäjä ei tiedä sovelluksen senhetkistä tilaa
    • Korjaustoimenpide
      • Päämenetelmä: Luo tyhjä asetustiedosto ennen etäasennuksen käynnistämistä.
      • Vaihtoehtoinen menetelmä 1: Paikallinen käyttäjä poistuu ohjatusta käyttöönotosta.
      • Vaihtoehtoinen menetelmä 2: Käynnistä päätelaite uudelleen asennuksen jälkeen. Näin ohjatusta käyttöönotosta poistutaan, ja sovellus käynnistyy oikein.

ESET Server Security for Linux


ESET Direct Endpoint Management -lisäosa ConnectWise Automate -ohjelmalle


ESET Direct Endpoint Management -liitännäinen N-able N-centralille


ESET Direct Endpoint Management -liitännäinen NinjaOne:lle


ESET Direct Endpoint Management -lisäosa DattoRMM:lle