[KB8248] Ota käyttöön ESET Endpoint Antivirus for macOS versio 7 käyttäen Jamf Pro:ta

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Ratkaisu

Seuraa alla olevia ohjeita, kun haluat ottaa käyttöön ESET Endpoint Security -tuotteen macOS:lle Jamf Pro:n avulla ja hallita sitä ESET PROTECTin tai ESET PROTECT On-Premin avulla.

ESET Endpoint -tuotteiden versio 7 on rajoitetun tuen tilassa

ESET Endpoint -tuotteiden versio 7 ei ole Full Support -tilassa. ESET-loppupistetuotteet versio 7 eivät välttämättä saa tärkeitä päivityksiä, vikakorjauksia eivätkä ole yhteensopivia uusimpien käyttöjärjestelmäversioiden kanssa. Suosittelemme ottamaan käyttöön uusimman version ESET endpoint products for macOS. Katso lisätietoja End of Life -käytännöstä.

  1. Määritä järjestelmälaajennukset, PPPC (Privacy Preference Policy Control), VPN ja Content Filter -profiili
  2. Luo käytäntöjä
  3. Lisäasetukset

I. Määritä järjestelmälaajennukset, PPPC-, VPN- ja sisällönsuodatinprofiili

  1. Avaa Jamf Pro ja valitse TietokoneetMääritysprofiilit asettaaksesi hyväksynnän Järjestelmälaajennuksille, PPPC:lle, VPN:lle ja Sisällönsuodattimelle ja valitse Uusi lisätäksesi uuden määritysprofiilin (yksi määritysprofiili voi sisältää kaikki asetukset).
    Kuva 1-1
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  1. Kirjoita profiilille nimi.

    Kuva 1-2
  1. Napsauta Asetukset-välilehdellä JärjestelmälaajennuksetMääritä.

    Kuva 1-3
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  2. Kirjoita Sallitut TEAM-tunnukset ja järjestelmälaajennukset -osioon seuraavat tiedot:

    • Näytön nimi: ESET SE [voit valita minkä tahansa nimen]
    • Järjestelmän laajennustyypit: Sallitut järjestelmälaajennukset
    • Team Identifier (Tiimin tunniste): P8DQRXPVLP
    • Sallitut järjestelmälaajennukset:
      com.eset.endpoint
      com.eset.network


    Kuva 1-4
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  3. Valitse Asetukset-välilehdeltä Tietosuoja-asetukset Käytännön hallinta Määritä.

    Kuva 1-5
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa

Lisää seuraavat tiedot sovellettavaan ESET-tuotteeseesi:

ESET Endpoint Antivirus for macOS

  • Päätuotetunniste EEA:

    • Tunnus: com.eset.eea.g2

    • Tunnisteen tyyppi: Bundle ID

    • Koodivaatimus: tunniste "com.eset.eea.g2" ja ankkuri apple generic ja varmenne 1[field.1.2.840.113635.100.6.2.6] /* on olemassa */ ja varmenteen lehti[field.1.2.840.113635.100.6.1.13] /* on olemassa */ ja varmenteen lehti[subject.OU] = P8DQRXPVLP

    • Sovellus tai palvelu: SystemPolicyAllFiles

    • Pääsy: Allow

  • Laitteen tunniste:

    • Laitteet: Tunniste: com.eset.devices

    • Identifier Type: Bundle ID

    • Koodivaatimus: tunniste "com.eset.devices" ja ankkuri apple generic ja varmenne 1[field.1.2.840.113635.100.6.2.2.6] /* on olemassa */ ja varmenteen lehti[field.1.2.840.113635.100.6.1.13] /* on olemassa */ ja varmenteen lehti[subject.OU] = P8DQRXPVLP

    • Sovellus tai palvelu: SystemPolicyAllFiles

    • Pääsy: Allow

  • Realtime identifier:

    • Endpoint: com.eset.endpoint

    • Tunnisteen tyyppi: Bundle ID

    • Koodivaatimus: tunniste "com.eset.endpoint" ja anchor apple generic ja varmenne 1[field.1.2.840.113635.100.6.2.2.6] /* on olemassa */ ja varmenteen lehti[field.1.2.840.113635.100.6.1.13] /* on olemassa */ ja varmenteen lehti[subject.OU] = P8DQRXPVLP

    • Sovellus tai palvelu: SystemPolicyAllFiles

    • Pääsy: Allow


Kuva 1-6
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  1. Napsauta Asetukset-välilehdessä VPN Määritä.

  2. Luo ESET Web- ja sähköpostisuojauksen määritysprofiili seuraavilla asetuksilla:

    • VPN-tyyppi: VPN
    • Connection type: Mukautettu SSL
    • Tunnus: com.eset.network.manager
    • Palvelin: localhost
    • Palveluntarjoajan paketin tunniste: com.eset.network
    • Käyttäjän todennus: varmenne
    • Palveluntarjoajan tyyppi: App-proxy
    • Palveluntarjoajan nimetty vaatimus: tunniste "com.eset.network" ja ankkuri apple generic ja varmenne 1[field.1.2.840.113635.100.6.2.6] /* on olemassa */ ja varmenteen lehti[field.1.2.840.113635.100.6.1.1.13] /* on olemassa */ ja varmenteen lehti[subject.OU] = P8DQRXPVLP
    • Valitse valintaruutu Enable VPN on Demand (Ota VPN käyttöön pyynnöstä ) -kohdan vierestä.
    • On Demand Rules Configuration XML:
      <array>
      <dict>
      <key>Action</key>
      <string>Connect</string>
      </dict>
      </array>
    • Idle Timer: Älä katkaise yhteyttä

      Lisätietoja on Online Help -oppaassa.

    Kuva 1-7
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  3. Napsauta Laajuus-välilehteä ja valitse Lisää.

    Kuva 1-8
  4. Valitse Add Deployment Targets (Lisää käyttöönottokohteita ) -osiossa tietokoneet (tai tietokoneryhmät), joihin haluat soveltaa käytäntöä, napsauttamalla Add (Lisää) ja napsauta sitten Done (Valmis).

    Kuva 1-9
  5. Ota muutokset käyttöön napsauttamalla Save (Tallenna ).

    Kuva 1-10
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa

II. Käytäntöjen luominen

  1. Napsauta vasemmanpuoleisessa valikossa Policies (Käytännöt ) ja valitse New (Uusi).

    Kuva 2-1
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  2. Kirjoita käytännölle Display Name (Näyttönimi ) ja valitse Trigger (Laukaisin ) -osiossa Recurring Check-in (Toistuva sisäänkirjautuminen ) -valintaruutu.

    Kuva 2-2
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  3. Lataa seuraavat ESET Security -tuotteen ja ESET Management Agentin asennusskriptit:

    • ESET Security -tuotteen asennusskripti: ESETavJamf_g2.sh (napsauta hiiren kakkospainikkeella ja valitse Tallenna linkki nimellä)
    • ESET Management Agentin asennusskripti: #@##publication_url id='3009' language='1' content='Create the Agent Live Installer' target='_blank'#@# ja lataa PROTECTAgentinstaller.sh-tiedosto ESET PROTECT On-Premistä.

  4. Kun olet ladannut skriptit, noudata Jamf Pro Administrator's Guide -oppaan ohjeita lisätäksesi skriptit Jamfiin.

  5. Valitse Options (Asetukset ) -välilehdeltä Scripts (Skriptit ) ja valitse sitten Configure (Määritä).

    Kuva 2-3
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  6. Valitse käytäntöihin lisättävät skriptit valitsemalla Add (Lisää).

  7. Lisää valinnaisesti alla olevat parametriarvot Endpoint-skriptiä varten.

    • Parametri 4 (Valinnainen): Aktivoi EBA-tilin tiedoilla seuraavassa muodossa: 123-ABC-456: user=security.admin@mail.com:pass=SecurityAdminPass

    • Parametri 5 (Valinnainen): Määritä HTTP-välityspalvelin muodossa http://Proxy-IP-or-FQDN:3128

    • Parametri 6 (Valinnainen): Jos parametriarvoja ei lisätä, se asentaa uusimman version ESET Endpoint Security for macOS -ohjelmasta ja se on aktivoitava ESET PROTECT On-Prem -palvelimella. Jos haluat asentaa uusimman version ESET Endpoint Antivirus for macOS -ohjelmasta, kirjoita EEA.

    Kuva 2-4
  8. Napsauta Scope (Laajuus ) -välilehteä ja valitse Add (Lisää).

    Kuva 2-5
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  9. Valitse Add Deployment Targets (Lisää käyttöönottokohteita ) -osiossa tietokoneet (tai tietokoneryhmät), joihin haluat soveltaa käytäntöä, napsauttamalla Add (Lisää) ja napsauta sitten Done (Valmis).

    Kaksinkertainen käyttöönotto

    Varmista ennen käyttöönottokohteiden lisäämistä, että aiotuille kohteille ei ole määritetty muita ESET-turvatuotteen aiempien versioiden asennuskäytäntöjä. Tämä saattaa aiheuttaa tuotteen asentamisen kahdesti, jolloin tuote ei toimi.
    Jos käytät ESET PROTECT On-Premiä ja Jamfia, tarkista molempien asennuskäytännöt.

    Kuva 2-6
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  10. Ota muutokset käyttöön napsauttamalla Save (Tallenna ).


III. Lisävaihtoehdot

  • Tarkista, että voit hallita ESET-päätepistettä ESET PROTECT On-Prem -ohjelmalla: Avaa ESET PROTECT -verkkokonsoli, valitse Tietokoneet ja tarkista, että Jamf-päätepiste näkyy Kaikki-ryhmässä.
  • Jos et kirjoittanut lisenssiavainta tai Security Admin -tietokantaa asennusskriptien aikana, voit aktivoida ESET-tuotteet ESET PROTECTin avulla.
  • Laajennuksen ominaisuudet: Laajennusattribuutit näyttää ESET-tuotteita koskevia tietoja Tietokoneen tiedotHaku inventaarioYleistä -osiossa.

Seuraa alla olevia ohjeita Extension Attribute -attribuutin lisäämiseksi:

  1. Avaa Jamf pro ja napsauta Kaikki asetukset -vaihteen kuvaketta → Tietokoneen hallintaLaajennusattribuutit.

    Kuva 3-1
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  2. Luo uusi laajennusattribuutti napsauttamalla Uusi.

    Kuva 3-2
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  3. Kirjoita Display Name (Näytön nimi ) -kohtaan nimi laajennusattribuutille, valitse Input Type (Syöttötyyppi ) -pudotusvalikosta Script (Skripti ) ja liitä sitten ESETstatusEA.sh-skripti (napsauta hiiren kakkospainikkeella ja valitse Save link as (Tallenna linkki nimellä)) Shell (Komentorakenne) -kenttään ja napsauta Tallenna.

    Kuva 3-3
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  4. Laajennusattribuutti asetetaan automaattisesti kaikille tietokoneryhmille. Napsauta tietokonetta ja General (Yleiset ) -osiossa näkyy laajennusattribuutti.

    Kuva 3-4
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa

Vianmääritysongelmat versioon 8 päivittämisen jälkeen

Ongelmat automaattisesti versioon 8 päivittämisen jälkeen

Kun ESET endpoint security product for macOS -ohjelman versio 7 on päivitetty automaattisesti versioon 8, tietokoneissa näkyy ilmoitus, jonka mukaan päivitys edellyttää uudelleenkäynnistystä.

Uudelleenkäynnistyksen jälkeen ESET ei voi toimia ilman tarvittavien järjestelmälaajennusten hyväksymistä. Jos tämä ongelma ilmenee, sinun on ehkä aktivoitava ESET uudelleen macOS-päätelaitteissa ja hyväksyttävä tarvittavat järjestelmälaajennukset, jotta ESET voi toimia macOS-käyttöjärjestelmässä.

Hyväksy järjestelmälaajennukset MDM:n kautta

Ympäristöissä, joissa on etähallintatyökalu, kuten JAMF tai Kandji, alla olevat vaiheet ratkaisevat järjestelmälaajennusongelman. Jos käytät tällä hetkellä Endpoint for macOS:n versiota 7 ilman automaattisten päivitysten aktivointia, noudata näitä ohjeita ennen päivitystä versioon 8, jotta vältät järjestelmälaajennusten ristiriidat.

  1. Lataa konfigurointiprofiili .plist Endpoint Securityn käyttöoppaasta.

  2. Vaihda tiedostopääte .plististä mobileconfigiksi. Esimerkiksi ESET_enable_all.mobileconfig.

  3. Siirry Jamfissa kohtaan tietokoneetkonfigurointiprofiilit → valitse upload ja valitse vaiheessa 2 mainittu tiedosto. Muissa hallinta-alustoissa lataa konfigurointiprofiili vaiheesta 2 käyttäen asianmukaista toimintoa.

  4. Määritä version 8 tietokoneet konfiguraatioprofiilin laajuuteen ja valitse sitten tallenna. Laajennushälytysten pitäisi alkaa poistua muutamassa minuutissa.

  5. Poista aiemmin käytettyjen konfigurointiprofiilien määrittäminen JAMFissa tai hallintaohjelmassa. Vain version 8 konfigurointiprofiilia tulisi käyttää version 8 kanssa.

ESET Endpoint Security for macOS -palomuuri on automaattisesti käytössä

Päivitettäessä versioon 8 palomuuriominaisuus on läsnä ja käytössä asennuksen yhteydessä.

Voit poistaa palomuurin käytöstä ESET PROTECT -käytännön kautta ympäristöissä, joissa palomuuriratkaisu on jo käytössä, noudattamalla seuraavia ohjeita:

  1. Siirry macOS-laitteisiin sovellettavan Common Features -käytännön Asetukset-kohtaan. Common Features -käytännössämacOS-logo puuttuu, mutta sitä sovelletaan silti.

    Windows- ja macOS-ympäristöt

    Ympäristöissä, joissa Windows- ja macOS-laitteita hallitaan samalla käytännöllä, voit luoda uuden käytännön estämään palomuuriasetusten poistamisen käytöstä Windows-laitteissa.

  2. Siirry kohtaan AsetuksetVerkkokäytön suojausPalomuuri.

  3. Poista asetus käytöstä napsauttamalla Enable Firewall (Ota palomuuri käyttöön ) -kohdan vieressä olevaa vaihtokytkintä.

    Kuva 4-1