Kysymys
- Käytä Jamf Pro -palvelua ESET Endpoint Antivirus for macOS -ohjelman version 7 käyttöönottoon macOS Sonoma -käyttöjärjestelmässä (14)
- Jos olet päivittänyt macOS Sequoiaan (15), katso Deploy ESET Endpoint Security for macOS using Jamf Pro
- Vianmääritysongelmat sen jälkeen, kun olet käyttänyt Jamf Pro -palvelua päivittääksesi ESET Endpoint Security for macOS -version 8:aan
Ratkaisu
Seuraa alla olevia ohjeita, kun haluat ottaa käyttöön ESET Endpoint Security -tuotteen macOS:lle Jamf Pro:n avulla ja hallita sitä ESET PROTECTin tai ESET PROTECT On-Premin avulla.
- Määritä järjestelmälaajennukset, PPPC (Privacy Preference Policy Control), VPN ja Content Filter -profiili
- Luo käytäntöjä
- Lisäasetukset
I. Määritä järjestelmälaajennukset, PPPC-, VPN- ja sisällönsuodatinprofiili
- Avaa Jamf Pro ja valitse Tietokoneet → Määritysprofiilit asettaaksesi hyväksynnän Järjestelmälaajennuksille, PPPC:lle, VPN:lle ja Sisällönsuodattimelle ja valitse Uusi lisätäksesi uuden määritysprofiilin (yksi määritysprofiili voi sisältää kaikki asetukset).
Kuva 1-1
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
-
Kirjoita profiilille nimi.
Kuva 1-2
-
Napsauta Asetukset-välilehdellä Järjestelmälaajennukset → Määritä.
Kuva 1-3
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa -
Kirjoita Sallitut TEAM-tunnukset ja järjestelmälaajennukset -osioon seuraavat tiedot:
- Näytön nimi: ESET SE [voit valita minkä tahansa nimen]
- Järjestelmän laajennustyypit: Sallitut järjestelmälaajennukset
- Team Identifier (Tiimin tunniste): P8DQRXPVLP
- Sallitut järjestelmälaajennukset:
com.eset.endpoint
com.eset.network
Kuva 1-4
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa -
Valitse Asetukset-välilehdeltä Tietosuoja-asetukset Käytännön hallinta → Määritä.
Kuva 1-5
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
Lisää seuraavat tiedot sovellettavaan ESET-tuotteeseesi:
ESET Endpoint Antivirus for macOS
-
Päätuotetunniste EEA:
-
Tunnus: com.eset.eea.g2
-
Tunnisteen tyyppi: Bundle ID
-
Koodivaatimus:
tunniste "com.eset.eea.g2" ja ankkuri apple generic ja varmenne 1[field.1.2.840.113635.100.6.2.6] /* on olemassa */ ja varmenteen lehti[field.1.2.840.113635.100.6.1.13] /* on olemassa */ ja varmenteen lehti[subject.OU] = P8DQRXPVLP -
Sovellus tai palvelu: SystemPolicyAllFiles
-
Pääsy: Allow
-
-
Laitteen tunniste:
-
Laitteet: Tunniste: com.eset.devices
-
Identifier Type: Bundle ID
-
Koodivaatimus:
tunniste "com.eset.devices" ja ankkuri apple generic ja varmenne 1[field.1.2.840.113635.100.6.2.2.6] /* on olemassa */ ja varmenteen lehti[field.1.2.840.113635.100.6.1.13] /* on olemassa */ ja varmenteen lehti[subject.OU] = P8DQRXPVLP -
Sovellus tai palvelu: SystemPolicyAllFiles
-
Pääsy: Allow
-
-
Realtime identifier:
-
Endpoint: com.eset.endpoint
-
Tunnisteen tyyppi: Bundle ID
-
Koodivaatimus:
tunniste "com.eset.endpoint" ja anchor apple generic ja varmenne 1[field.1.2.840.113635.100.6.2.2.6] /* on olemassa */ ja varmenteen lehti[field.1.2.840.113635.100.6.1.13] /* on olemassa */ ja varmenteen lehti[subject.OU] = P8DQRXPVLP -
Sovellus tai palvelu: SystemPolicyAllFiles
-
Pääsy: Allow
-
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
-
Napsauta Asetukset-välilehdessä VPN → Määritä.
-
Luo ESET Web- ja sähköpostisuojauksen määritysprofiili seuraavilla asetuksilla:
- VPN-tyyppi: VPN
- Connection type: Mukautettu SSL
- Tunnus: com.eset.network.manager
- Palvelin: localhost
- Palveluntarjoajan paketin tunniste: com.eset.network
- Käyttäjän todennus: varmenne
- Palveluntarjoajan tyyppi: App-proxy
- Palveluntarjoajan nimetty vaatimus:
tunniste "com.eset.network" ja ankkuri apple generic ja varmenne 1[field.1.2.840.113635.100.6.2.6] /* on olemassa */ ja varmenteen lehti[field.1.2.840.113635.100.6.1.1.13] /* on olemassa */ ja varmenteen lehti[subject.OU] = P8DQRXPVLP Valitse valintaruutu Enable VPN on Demand (Ota VPN käyttöön pyynnöstä ) -kohdan vierestä.- On Demand Rules Configuration XML:
<array><dict><key>Action</key><string>Connect</string></dict></array> - Idle Timer: Älä katkaise yhteyttä
Lisätietoja on Online Help -oppaassa.
Kuva 1-7
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa -
Napsauta Laajuus-välilehteä ja valitse Lisää.
Kuva 1-8 -
Valitse Add Deployment Targets (Lisää käyttöönottokohteita ) -osiossa tietokoneet (tai tietokoneryhmät), joihin haluat soveltaa käytäntöä, napsauttamalla Add (Lisää) ja napsauta sitten Done (Valmis).
Kuva 1-9 -
Ota muutokset käyttöön napsauttamalla Save (Tallenna ).
Kuva 1-10
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
II. Käytäntöjen luominen
-
Napsauta vasemmanpuoleisessa valikossa Policies (Käytännöt ) ja valitse New (Uusi).
Kuva 2-1
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa -
Kirjoita käytännölle Display Name (Näyttönimi ) ja valitse Trigger (Laukaisin ) -osiossa Recurring Check-in (Toistuva sisäänkirjautuminen ) -valintaruutu.
Kuva 2-2
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa -
Lataa seuraavat ESET Security -tuotteen ja ESET Management Agentin asennusskriptit:
- ESET Security -tuotteen asennusskripti: ESETavJamf_g2.sh (napsauta hiiren kakkospainikkeella ja valitse Tallenna linkki nimellä)
- ESET Management Agentin asennusskripti: #@##publication_url id='3009' language='1' content='Create the Agent Live Installer' target='_blank'#@# ja lataa PROTECTAgentinstaller.sh-tiedosto ESET PROTECT On-Premistä.
-
Kun olet ladannut skriptit, noudata Jamf Pro Administrator's Guide -oppaan ohjeita lisätäksesi skriptit Jamfiin.
-
Valitse Options (Asetukset ) -välilehdeltä Scripts (Skriptit ) ja valitse sitten Configure (Määritä).
Kuva 2-3
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa -
Valitse käytäntöihin lisättävät skriptit valitsemalla Add (Lisää).
-
Lisää valinnaisesti alla olevat parametriarvot Endpoint-skriptiä varten.
-
Parametri 4 (Valinnainen): Aktivoi EBA-tilin tiedoilla seuraavassa muodossa: 123-ABC-456:
user=security.admin@mail.com:pass=SecurityAdminPass -
Parametri 5 (Valinnainen): Määritä HTTP-välityspalvelin muodossa
http://Proxy-IP-or-FQDN:3128 -
Parametri 6 (Valinnainen): Jos parametriarvoja ei lisätä, se asentaa uusimman version ESET Endpoint Security for macOS -ohjelmasta ja se on aktivoitava ESET PROTECT On-Prem -palvelimella. Jos haluat asentaa uusimman version ESET Endpoint Antivirus for macOS -ohjelmasta, kirjoita
EEA.
Kuva 2-4 -
-
Napsauta Scope (Laajuus ) -välilehteä ja valitse Add (Lisää).
Kuva 2-5
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa -
Valitse Add Deployment Targets (Lisää käyttöönottokohteita ) -osiossa tietokoneet (tai tietokoneryhmät), joihin haluat soveltaa käytäntöä, napsauttamalla Add (Lisää) ja napsauta sitten Done (Valmis).
Kuva 2-6
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa -
Ota muutokset käyttöön napsauttamalla Save (Tallenna ).
III. Lisävaihtoehdot
- Tarkista, että voit hallita ESET-päätepistettä ESET PROTECT On-Prem -ohjelmalla: Avaa ESET PROTECT -verkkokonsoli, valitse Tietokoneet ja tarkista, että Jamf-päätepiste näkyy Kaikki-ryhmässä.
- Jos et kirjoittanut lisenssiavainta tai Security Admin -tietokantaa asennusskriptien aikana, voit aktivoida ESET-tuotteet ESET PROTECTin avulla.
- Laajennuksen ominaisuudet: Laajennusattribuutit näyttää ESET-tuotteita koskevia tietoja Tietokoneen tiedot → Haku inventaario → Yleistä -osiossa.
Seuraa alla olevia ohjeita Extension Attribute -attribuutin lisäämiseksi:
-
Avaa Jamf pro ja napsauta Kaikki asetukset -vaihteen kuvaketta → Tietokoneen hallinta → Laajennusattribuutit.
Kuva 3-1
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa -
Luo uusi laajennusattribuutti napsauttamalla Uusi.
Kuva 3-2
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa -
Kirjoita Display Name (Näytön nimi ) -kohtaan nimi laajennusattribuutille, valitse Input Type (Syöttötyyppi ) -pudotusvalikosta Script (Skripti ) ja liitä sitten ESETstatusEA.sh-skripti (napsauta hiiren kakkospainikkeella ja valitse Save link as (Tallenna linkki nimellä)) Shell (Komentorakenne) -kenttään ja napsauta Tallenna.
Kuva 3-3
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa -
Laajennusattribuutti asetetaan automaattisesti kaikille tietokoneryhmille. Napsauta tietokonetta ja General (Yleiset ) -osiossa näkyy laajennusattribuutti.
Kuva 3-4
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
Vianmääritysongelmat versioon 8 päivittämisen jälkeen
Hyväksy järjestelmälaajennukset MDM:n kautta
Ympäristöissä, joissa on etähallintatyökalu, kuten JAMF tai Kandji, alla olevat vaiheet ratkaisevat järjestelmälaajennusongelman. Jos käytät tällä hetkellä Endpoint for macOS:n versiota 7 ilman automaattisten päivitysten aktivointia, noudata näitä ohjeita ennen päivitystä versioon 8, jotta vältät järjestelmälaajennusten ristiriidat.
-
Lataa konfigurointiprofiili .plist Endpoint Securityn käyttöoppaasta.
-
Vaihda tiedostopääte
.plististämobileconfigiksi. EsimerkiksiESET_enable_all.mobileconfig. -
Siirry Jamfissa kohtaan tietokoneet → konfigurointiprofiilit → valitse upload ja valitse vaiheessa 2 mainittu tiedosto. Muissa hallinta-alustoissa lataa konfigurointiprofiili vaiheesta 2 käyttäen asianmukaista toimintoa.
-
Määritä version 8 tietokoneet konfiguraatioprofiilin laajuuteen ja valitse sitten tallenna. Laajennushälytysten pitäisi alkaa poistua muutamassa minuutissa.
-
Poista aiemmin käytettyjen konfigurointiprofiilien määrittäminen JAMFissa tai hallintaohjelmassa. Vain version 8 konfigurointiprofiilia tulisi käyttää version 8 kanssa.
ESET Endpoint Security for macOS -palomuuri on automaattisesti käytössä
Päivitettäessä versioon 8 palomuuriominaisuus on läsnä ja käytössä asennuksen yhteydessä.
Voit poistaa palomuurin käytöstä ESET PROTECT -käytännön kautta ympäristöissä, joissa palomuuriratkaisu on jo käytössä, noudattamalla seuraavia ohjeita:
-
Siirry macOS-laitteisiin sovellettavan Common Features -käytännön Asetukset-kohtaan. Common Features -käytännössämacOS-logo puuttuu, mutta sitä sovelletaan silti.
-
Siirry kohtaan Asetukset → Verkkokäytön suojaus → Palomuuri.
-
Poista asetus käytöstä napsauttamalla Enable Firewall (Ota palomuuri käyttöön ) -kohdan vieressä olevaa vaihtokytkintä.
Kuva 4-1