[KB6927] Az ESET üzleti alkalmazások legújabb verzióinak ismert problémái

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Probléma

Megoldás

Rogue Detection Sensor korlátozott támogatás

Az ESET Rogue Detection (RD) érzékelő korlátozott támogatású. Egyes funkciók, például az egyéni házirend-konfiguráció, előfordulhat, hogy nem működnek megfelelően. A jövőben nem lesznek frissítések.

ESET PROTECT On-Prem

  • A PDF-jelentések létrehozása nem működik a Red Hat 10 rendszeren telepített ESET PROTECT On-Prem 13.0 (és újabb) verziók esetén.
  • Az ESET PROTECT On-Prem 13.0 verziójában a telepítők létrehozásakor nagy terhelés mellett előfordulhat, hogy az előfizetés mező nem töltődik ki automatikusan. Ilyen esetekben az előfizetést manuálisan kell kiválasztani.
  • A 11.0-s és korábbi verziókban a PDF-jelentések létrehozása nem működik a Red Hat Enterprise Linux Server 8 rendszeren telepített ESET PROTECT On-Prem esetében. A probléma kijavításához megvásárolhat és telepíthet egy harmadik féltől származó QtWebKit4 csomagot. Ez a probléma a 11.1-es és későbbi verziókban már megoldódott.
  • A jelentés exportálása után a héber nyelven írt számítógépnevek olvashatatlanná válnak. A probléma megoldásához a Windows-kiszolgáló felhasználói engedélyezhetik a nyelvi támogatást. A Windows-kiszolgálón lépjen a VezérlőpultÓra, nyelv és régióRégió → Rendszergazdai → Rendszernyelvi beállítások módosítása menüpontra, és jelölje be az „Unicode UTF-8 használata a világszerte használt nyelvek támogatásához” jelölőnégyzetet. A Linux-felhasználóknak további, balról jobbra író (LTR) irányú betűtípusokat kell telepíteniük.
  • A macOS Ventura (13) rendszert futtató eszközöket a rendszer harmadik féltől származó szoftverrel titkosítottként jelenti, még akkor is, ha azok nem titkosítottak (és az ESET Full Disk Encryption opciói nem jelennek meg). Megoldás: Az ESET Full Disk Encryption telepítéséhez használjon Szoftvertelepítési feladatot (ESET Full Disk Encryption előfizetéssel).
  • A jelszóval védett beállítások konfigurálásakor az ESET Endpoint Antivirus/Security 9.0 vagy 9.1 verziójú Windows-telepítőben előfordulhat, hogy a beállítások nem kerülnek megfelelően alkalmazásra. Javasoljuk, hogy a jelszóval védett beállításokat közvetlenül az ESET PROTECT webkonzolban konfigurálja úgy, hogy létrehoz egy házirendet, és azt konkrét számítógépcsoportokhoz rendeli hozzá, így biztosítva a beállítások pontos és következetes alkalmazását.
  • Ha magasabb védelmi szintre frissít (például az ESET PROTECT Advanced-ről az ESET PROTECT Complete-re), a meglévő feladatok és a korábban létrehozott telepítők már nem fognak működni. Újra kell létrehoznia őket, hogy a magasabb védelmi szinten is működjenek.
  • A Rogue Detection Sensor konfigurációja nem kezelhető a konzol szabályzatai révén.

Az ESET PROTECT

  • A macOS Ventura (13) rendszert futtató eszközöket a rendszer harmadik féltől származó szoftverrel titkosítottként jelenti, még akkor is, ha azok nem titkosítottak (és nincsenek EFDE titkosítási beállítások).
    • Megoldás: Használjon „Szoftvertelepítés” feladatot (ESET Full Disk Encryption előfizetéssel) az ESET Full Disk Encryption telepítéséhez.
  • Az ESET Cloud Office Security-t használó MSP-rendszergazdák nem tudják kiszűrni az MSP-ügyfeleket az ESET Cloud Office Security irányítópultján.
  • A 11.x és újabb verziókat futtató Linux végpontok felhasználói aktiválhatják a Vulnerability & Patch Management szolgáltatást; az aktiválás azonban a támogatott disztribúciókra korlátozódik. Ezért a V&PM nem aktiválható minden Linux végponton, és az aktiválási kísérletek sikertelenek lesznek a nem támogatott disztribúciók esetében (még akkor is, ha az ESET PROTECT tévesen jelzi őket alkalmasnak).
  • Az ESET PROTECT-ben megjelenő elérhető javítások nem feltétlenül sorolják fel az összes kapcsolódó függőséget a RHEL, Amazon Linux, Oracle Linux, AlmaLinux vagy Rocky Linux rendszereken futó v12.0-s Linux végpont- és szerveralkalmazások esetében. Ezen javítások alkalmazásakor a felsorolásban nem szereplő függőségek is automatikusan frissülnek.
  • Ha magasabb védelmi szintre frissít (például az ESET PROTECT Advanced-ről az ESET PROTECT Complete-re), a meglévő feladatok és a korábban létrehozott telepítők működése leáll. Újra kell létrehoznia őket, hogy a magasabb védelmi szinten is működjenek.
  • A Rogue Detection Sensor konfigurációja nem kezelhető a konzol szabályzatai révén.

ESET Cloud Workload Protection

  • A felhőalapú virtuális gépek azonosítója az életciklus-műveletek (például újratelepítés, pillanatképből való visszaállítás, méretezés vagy klónozás) után megváltozhat, ami duplikált erőforrásokhoz, elárvult ügynökökhöz vagy inkonzisztens védelmi állapothoz vezethet a konzolban.
További problémák és előfeltételek
    • Egyes szinkronizált Linux virtuális gépek nem védhetők, mert a Secure Boot blokkolja a biztonsági alkalmazás telepítését.
    • Entra/Azure/GCP-integrációk esetén, ha a felhasználónak nincs megfelelő jogosultsága a CWP-integrációk működéséhez szükséges erőforrások létrehozásához, az integráció létrehozása sikertelen lesz.
      • A probléma részleges enyhítése érdekében a telepítővarázsló során ellenőrizze, hogy a felhasználónak van-e jogosultsága erőforráscsoport és Event Hub létrehozására a kiválasztott Azure-előfizetésben.
        • GCP esetén ellenőrizze, hogy a felhasználónak van-e jogosultsága projektek létrehozására a szervezetén belül.
        • Az AWS esetében az erőforrások CloudFormation-sablon segítségével jönnek létre.

ESET sebezhetőség- és javításkezelés

  • Az MS Windows Server sebezhetőségeinek vizsgálata után a jelentés nem jelenít meg semmilyen sebezhetőséget az operációs rendszerben.
  • A Linux 11.x és újabb verziójú végpontok felhasználói aktiválhatják a sebezhetőség- és javításkezelést; az aktiválás azonban a támogatott disztribúciókra korlátozódik. Ezért a sebezhetőség- és javításkezelés nem aktiválható minden Linux-végponton, és az aktiválási kísérletek sikertelenek lesznek a nem támogatott disztribúciók esetében (még akkor is, ha az ESET PROTECT helytelenül jelzi őket támogatottként).
  • Előfordulhat, hogy az ESET PROTECT-ben megjelenő elérhető javítások nem sorolják fel az összes kapcsolódó függőséget a RHEL, Amazon Linux, Oracle Linux, AlmaLinux vagy Rocky Linux rendszereken futó Linux végpont- és szerveralkalmazások v12.0 verziója esetében. Ezen javítások telepítésekor a felsorolásban nem szereplő függőségek is automatikusan frissülnek.

ESET Endpoint Security és ESET Endpoint Antivirus Windows rendszerhez

  • A frissítés sikertelen lehet, és a rendszer védelem nélkül maradhat, ha az ESET Endpoint Security / ESET Endpoint Antivirus 12.1.2076.0 verziót teljes telepítővel frissítik. A problémával kapcsolatos további információkért lásd az ESET ügyfél-tanácsadást: Az ESET biztonsági alkalmazások kötelező automatikus frissítései a Windows platformon.
  • Az ESET Endpoint Antivirus és az ESET Endpoint Security v11.0 és újabb verzióiban az operációs rendszer Windows 11-re történő frissítését követően néhány nappal megjelenik a „A telepített operációs rendszer elavult” alkalmazásállapot. Az alkalmazásállapot 7 nap elteltével automatikusan eltűnik.
  • A „A telepített operációs rendszer elavult” alkalmazásállapot a Windows 10 LTSB/LTSC verzióin jelenik meg.
  • A hálózaton lévő kliens számítógépekre történő push-telepítés során előfordulhat, hogy a következő hibaüzenet jelenik meg: „Távoli rendszerleíró adatbázis megnyitása (ESET Security alkalmazásinformáció) Eredménykód: 5 (Hozzáférés megtagadva.)”. Ez engedélykonfliktust jelez.
  • A Ransomware Remediation mappa kizárásainak minden bejegyzését manuálisan utólagosan szerkeszteni kell ahhoz, hogy működőképesek legyenek – csillagot kell hozzájuk fűzni.
  • Az ESET műveletei nem jelennek meg a Windows 11 helyi menüjében, miután az alkalmazást a Windows RDP-n keresztül telepítették.

Ellenőrizze egy adott felhasználó jogosultságait
Csak tapasztalt felhasználóknak

Az alábbi lépések a Windows rendszerleíró adatbázisában található fontos rendszerfájlokkal kapcsolatosak. Csak akkor folytassa, ha tapasztalt felhasználó.

  1. Kattintson a Start gombra, írja be a regedit parancsot, majd kattintson a bal oldali menüben a Rendszerleíróadatbázis-szerkesztő ikonjára, vagy nyomja meg az Enter billentyűt.

  2. Kattintson a jobb gombbal a HKEY_LOCAL_MACHINE elemre, majd válassza a menüből a „Jogosultságok” lehetőséget.

  3. A HKEY_LOCAL_MACHINE jogosultságai ablakban kattintson a Speciális gombra.

  4. Ellenőrizze, hogy a gombon az Öröklődés letiltása felirat látható-e, majd jelölje be az „Az összes gyermekobjektum engedélybejegyzését cserélje ki az objektum örökölhető engedélybejegyzéseire” jelölőnégyzetet. Kattintson az OK gombra.

  5. Kattintson az OK gombra a „Jogosultságok” ablak bezárásához.


ESET Endpoint Antivirus for Linux

  • A Snap alatt telepített alkalmazások (pl. a Firefox) esetében előfordulhat, hogy a rendszer nem vizsgálja meg őket ismert sebezhetőségek szempontjából, ezért sebezhetőségeik nem szerepelnek a listában.

ESET Mail Security for Microsoft Exchange

  • Jelenleg nincsenek ismert problémák.


ESET PROTECT Hub


ESET Business Account

  • A már aktivált fiókkal rendelkező felhasználók az ESET Business Accountba való bejelentkezéskor a következő üzenetet kaphatják: „A fiók nincs aktiválva. A fiókja még nincs aktiválva.”
    • A probléma megoldásához javasoljuk, hogy hajtsa végre a „Elfelejtett jelszó” eljárást. Az új jelszó beállítása után a fiókhoz való hozzáférés helyreáll.
  • Az ESA-felhasználók száma meghaladhatja a megadott határértéket.
  • Előfordulhat, hogy az aktivált EFSU- és ESET Full Disk Encryption-eszközök az aktiválás után nem jelennek meg az offline előfizetési fájlban.
  • Az ESET Cloud Office Security újraaktiválása problémákat okozhat.
  • Több előfizetés eltávolítása váratlan hibát okozhat.
  • Az előfizetés átvitelekor az ESET License Administratorból az ESET Business Accountba duplikált, aktivált eszközök jelenhetnek meg.
  • Előfordulhat, hogy a műszerfalon megjelenő aktivált eszközök száma nem tükrözi pontosan az alkalmazás használatát.
  • Az előfizetés Home alkalmazásra történő visszaminősítése nem feltétlenül alkalmazható az ESET Business Account esetében.
  • Legfeljebb 200 felhasználói helyre szóló előfizetéseket lehet deaktiválni.
  • Az EBA „Aktivált eszközök” szakaszában nem működik a LastSeen állapot szerinti szűrés, illetve a növekvő/csökkenő sorrend szerinti rendezés.

ESET MSP Administrator


ESET Inspect On-Prem és ESET Inspect

  • ESET Inspect On-Prem (minden verzió): Az ESET PROTECT 11.1 verzióval történő ESET Inspect szerver telepítésekor vagy frissítésekor a folyamat során használt felhasználói fióknak rendelkeznie kell az ESET Inspect szerver jogosultsági készlettel és a Client task (az egész kategória) jogosultsági készlettel ahhoz, hogy a telepítés vagy frissítés megfelelően működjön.

ESET Secure Authentication On-Prem


ESET Endpoint Encryption

  • A macOS klienscsomaghoz tartozó EEE feltöltése az ESET Endpoint Encryption szerverre nem többfelhasználós módban sikertelen lesz. A verziószámot a bejelentkezési képernyőn ellenőrizheti. Például a 3.3.0.321 MT jelzi, hogy a szerver többfelhasználós módban van. A 3.3.0.321 jelzi, hogy nem többfelhasználós módban van, és a feltöltés sikertelen lesz.
  • A Windows-funkciófrissítés telepítésekor a folyamat a következő üzenettel meghiúsul: „0xC1900101 - 0x20017 A telepítés a SAFE_OS fázisban meghiúsult, hiba történt a BOOT művelet során” üzenettel.
  • Egyes Dell Latitude rendszerek nem indulnak el a teljes lemez titkosítása után.
  • Az ESET Endpoint Encryption 5.3.71-es és 5.3.75-ös kliensverzióiban a Direct Endpoint Management (DEM) által kezelt számítógépen a teljes lemez titkosítás elindítása után a biztonságos indítás sikertelen lesz, és a titkosítás nem indul el. Addig is használja az ESET Endpoint Encryption kliens korábbi verzióját, amíg a hiba kijavítása meg nem jelenik egy későbbi verzióban.

A DELL rendszerek nem indulnak el az ESET teljes lemez titkosítása után

Ismert, hogy a következő DELL Latitude rendszerek érintettek, ha a Legacy BIOS engedélyezve van, és a SATA működési mód beállítása AHCI vagy RAID On:

  • E7250
  • E7350
  • E7450 (7000-es sorozatú Ultrabook)
  • E5250
  • E5350
  • E5450
  • E5550 (5000-es sorozatú laptop)

Az UEFI módban induló rendszerekről nem ismert, hogy érintettek lennének. A DELL Latitude rendszerek bizonyos BIOS-verzióiban ismert egy hiba, amely miatt a Full Disk Encryption nem tud megfelelően hozzáférni a lemezhez indításkor. A számítógép indításakor fekete képernyő jelenik meg, amelyen villogó kurzor látható.

Ez közvetlenül a rendszer teljes lemez titkosítása után, vagy később, számos sikeres újraindítás után is előfordulhat. Ez nem csak az ESET Endpoint Encryption teljes lemez titkosítását érinti, hanem számos más lemez titkosító szoftver gyártóját is.

A DELL által biztosított BIOS-frissítés megoldhatja a problémát.

Indítsa el a rendszert Windows alatt a BIOS-frissítés telepítéséhez:

Előfordulhat, hogy a BIOS-frissítés telepítéséhez a rendszert Windows alatt kell elindítania. Javasoljuk, hogy telepítse a Windows rendszert egy második lemezre, hogy onnan indítsa el a rendszert, és telepítse a BIOS-frissítést. A BIOS frissítése után helyezze vissza az eredeti lemezt a rendszerbe.

Ha a BIOS frissítése után a rendszer nem indul el, előfordulhat, hogy az eredeti BIOS blokkolta a hozzáférést a rendszer Master Boot Recordjához (MBR). Ebben az esetben állítsa vissza az ESET Endpoint Encryption MBR-jét a helyreállítási eszköz segítségével.


ESET Endpoint Security for Android

  • A Google által a Stock Androidban végrehajtott változtatások miatt az ESET Endpoint Security for Android már nem tudja végrehajtani a Wipe parancshoz kapcsolódó lépéseket. Az Android 6-os eszközökön az adatbiztonság minimális szintjének biztosítása érdekében ez a parancs ugyanúgy viselkedik, mint a „Továbbfejlesztett gyári visszaállítás”. Többek között például a folyamat végső eredményeként a készülék visszaáll a gyári alapbeállításokra.
  • Az Android 7-ben bekövetkezett változások miatt a Google lehetővé teszi a felhasználó számára, hogy egyetlen művelettel deaktiválja az aktív eszközadminisztrátort és eltávolítsa az alkalmazást. A felhasználók most már az adminisztrátori jelszó megadása nélkül is eltávolíthatják az EESA-t.
  • Ha az Android 6 (Marshmallow) rendszerű készülékén van egy aktív alkalmazás, amely rendelkezik képernyő-átfedési jogosultsággal, akkor más alkalmazásoknak – beleértve az ESET alkalmazást is – nem adhat jogosultságokat. Az ESET alkalmazás jogosultságainak engedélyezéséhez le kell tiltania az alkalmazás képernyő-átfedési jogosultságait.
    Engedélybeállítások Android 6 (Marshmallow) esetén

    Ha az Androidra készült ESET mobil üzleti alkalmazásában a jogosultságok megadása után a „Képernyő-átfedés észlelve” üzenet jelenik meg, szerkessze a jogosultságait a probléma megoldásához.


ESET Endpoint Antivirus és ESET Endpoint Security for macOS

9.x verzió (ESET Endpoint Security for macOS)
  • Az Eszközvezérlésben található „csak olvasás” szabályok néha szokatlan rendszerviselkedést okozhatnak a cserélhető adathordozók kezelése során.
  • V&PM-problémák – macOS A vizsgálat és a javítás nem működik a macOS 26 (Tahoe) rendszeren, valamint a harmadik féltől származó alkalmazások javítása sem működik.
  • A korábbi 7.1-es vagy 7.2-es verziók helytelenül migrálták a TSN RTP-beállításokat a 6-os verzióból. Ha a felhasználó a 6-os verzióról a 7.1-es vagy 7.2-es verzió korábbi kiadására frissít, akkor erősen javasoljuk a 9-es verzió telepítését, az RTP TSN → Minden fájlműveletre vonatkozó beállítások megnyitását, valamint a Speciális heurisztika beállítás letiltását. Ezt a beállítást a 6-os verzióról történő áttérés során tévesen Be állásba állították.
  • A proxy jelszava nem titkosítva van a konfigurációs mentésben.
  • A macOS Sonoma újraindítása után megszűnik a teljes lemezhozzáférés.
    • Ez egy macOS-probléma, amelyről az Apple tud, és amelyet a közelgő kisebb macOS-frissítésekben kijavít.
    • Hozzátettünk egy ideiglenes megoldást erre a problémára, így a teljes lemezhozzáférés nem veszik el, legalábbis valódi hardveren. Virtuális környezetekben azonban továbbra is előfordulhat, hogy elveszik. Az ideiglenes megoldás megegyezik a 7.4-es verzióval.
8.x verzió (ESET Endpoint Security for macOS)
  • A korábbi 7.1-es vagy 7.2-es verziók helytelenül migrálták a 6-os verzió TSN RTP-beállításait. Ha a felhasználó a 6-os verzióról a 7.1-es vagy 7.2-es build korábbi verziójára frissít, akkor erősen javasoljuk a 9-es verzió telepítését, az RTP TSN → Minden fájlműveletre vonatkozó beállítások megnyitását, valamint a Speciális heurisztika beállítás letiltását. Ez a beállítás a 6-os verzióról történő áttérés során helytelenül Be állásba került.
  • A proxy jelszava nem titkosítva van a konfigurációs mentésben.
  • A macOS Sonoma újraindítása után megszűnik a teljes lemezhozzáférés.
    • Ez egy macOS-probléma, amelyről az Apple tud, és amelyet a közelgő kisebb macOS-kiadásokban kijavít.
    • Hozzátettünk egy ideiglenes megoldást erre a problémára, így a teljes lemezhozzáférés nem veszik el, legalábbis valódi hardveren. Virtuális környezetekben azonban továbbra is előfordulhat, hogy elveszik. Az ideiglenes megoldás megegyezik a 7.4-es verzióval.
7.4-es verzió (ESET Endpoint Antivirus for macOS)
  • A távoli telepítés során megjelenik a bevezető varázsló. Amikor a bevezető varázsló fut, az alkalmazás nem jelenti az állapotát az ESET PROTECT webkonzolnak, így a rendszergazda nem tud az alkalmazás aktuális állapotáról.
    • Megoldás:
      • Fő módszer: Hozzon létre egy álkonfigurációs fájlt a távoli telepítés elindítása előtt.
      • 1. alternatív módszer: A helyi felhasználó lépjen ki a beüzemelési varázslóból.
      • 2. alternatív módszer: A telepítés után indítsa újra a végpontkészüléket. Ezzel a beüzemelési varázsló bezárul, és az alkalmazás megfelelően elindul.

ESET Server Security for Linux


ESET Direct Endpoint Management bővítmény a ConnectWise Automate számára


ESET Direct Endpoint Management bővítmény az N-able N-centralhoz


ESET Direct Endpoint Management bővítmény a NinjaOne számára


ESET Direct Endpoint Management bővítmény a DattoRMM-hez