[KB6927] Az ESET üzleti termékek legújabb verzióinak ismert problémái

JEGYZET:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Megoldás

Rogue Detection érzékelő korlátozott támogatása

Az ESET Rogue Detection (RD) érzékelő korlátozott támogatásban van. Előfordulhat, hogy egyes funkciók, például az egyéni házirend-konfiguráció, nem működnek megfelelően. A jövőben nem lesznek frissítések.

ESET PROTECT On-Prem

  • A PDF-jelentések generálása nem működik a Red Hat 10-es rendszeren telepített ESET PROTECT On-Prem 13.0 (és újabb) esetében.
  • Az ESET PROTECT On-Prem 13.0 telepítők létrehozásakor előfordulhat, hogy nagy terhelés esetén az előfizetés nem töltődik elő. Ilyen esetekben az előfizetést manuálisan kell kiválasztani.
  • A 11.0 és korábbi verziókban a PDF-jelentések létrehozása nem működik a Red Hat Enterprise Linux Server 8-ra telepített ESET PROTECT On-Prem esetében. A probléma megoldásához megvásárolhat és telepíthet egy harmadik féltől származó QtWebKit4 csomagot. Ez a probléma a 11.1-es és későbbi verziókban megoldódott.
  • A héberül írt számítógépnevek a jelentés exportálása után olvashatatlanok. A probléma megoldásához a Windows-kiszolgáló felhasználói engedélyezhetik a nyelvi támogatást. A Windows-kiszolgálón navigáljon a VezérlőpultÓra, nyelv és régióRégió Felügyeleti Rendszernyomtatványok módosítása címre, és jelölje be az Unicode UTF-8 használata a világméretű nyelvtámogatáshoz jelölőnégyzetet. A Linux-felhasználóknak további balról jobbra irányú (LTR) kompatibilis betűtípusokat kell telepíteniük.
  • a macOS Ventura (13) eszközt akkor is titkosítottnak jelentették harmadik féltől származó szoftverrel, ha az nem titkosított (és nem kínálnak ESET Full Disk Encryption opciókat). Megoldás: Az ESET Full Disk Encryption telepítéséhez használja a Szoftvertelepítési feladatot (ESET Full Disk Encryption licenccel).
  • A jelszóval védett beállítások konfigurálásakor az ESET Endpoint Antivirus/Security 9.0 vagy 9.1 for Windows verziójú telepítőprogramban előfordulhat, hogy a beállítások nem megfelelően kerülnek alkalmazásra. Javasoljuk, hogy a jelszóval védett beállításokat közvetlenül az ESET PROTECT webkonzolban konfigurálja egy házirend létrehozásával és annak meghatározott számítógépcsoportokhoz való hozzárendelésével, hogy a beállítások pontos és következetes alkalmazása biztosított legyen.
  • Ha magasabb védelmi szintre frissít (például ESET PROTECT Advanced-ről ESET PROTECT Complete-re), a meglévő feladatok és a korábban létrehozott telepítők nem működnek tovább. Ezeket újra kell készítenie, hogy a magasabb védelmi szintekkel működhessenek.
  • A Rogue Detection Sensor konfigurációja nem kezelhető a konzol házirendjein keresztül.

ESET PROTECT

  • Egyes Windows 7-es számítógépeket, amelyeken régi BIOS van, az ESET PROTECT helytelenül azonosíthat az ESET Full Disk Encryption telepítésére alkalmasnak.
  • a macOS Ventura (13) eszközt akkor is titkosítottnak jelentették harmadik féltől származó szoftverrel, ha az nem titkosított (és nem kínálnak EFDE titkosítási lehetőségeket).
    • Megoldás: Az ESET Full Disk Encryption telepítéséhez használja a Szoftvertelepítési feladatot (ESET Full Disk Encryption licenccel).
  • A jelszóval védett beállítások konfigurálásakor az ESET Endpoint Antivirus/Security 9.0 vagy 9.1 for Windows verziójú telepítőprogramban előfordulhat, hogy a beállítások nem megfelelően kerülnek alkalmazásra. Javasoljuk, hogy a jelszóval védett beállításokat közvetlenül az ESET PROTECT webkonzolban konfigurálja, létrehozva és hozzárendelve egy házirendet az adott számítógépcsoportokhoz, hogy a beállítások pontos és következetes alkalmazása biztosított legyen.
  • Az ESET Cloud Office Securityt használó MSP-adminisztrátorok nem tudnak MSP-ügyfeleket szűrni az ESET Cloud Office Security műszerfalán.
  • A 11.x és újabb Linux végpontok felhasználói aktiválhatják a Vulnerability & Patch Management szolgáltatást, azonban az aktiválás csak a támogatott disztribúciókra korlátozódik. Ezért a V&PM nem aktiválható minden Linux végponton, és az aktiválási kísérletek sikertelenek lesznek a nem támogatott disztribúciók esetében (még akkor is, ha az ESET PROTECT tévesen jogosultságként jelzi őket).
  • Az ESET PROTECT-ben megjelenített elérhető javítások nem feltétlenül tartalmazzák az összes kapcsolódó függőséget a RHEL, Amazon Linux, Oracle Linux, AlmaLinux vagy Rocky Linux rendszereken futó v12.0 Linux végpont és kiszolgáló termékekhez. Amikor ezeket a javításokat alkalmazza, a nem felsorolt függőségek is automatikusan frissülnek.
  • Ha magasabb védelmi szintre frissít (például ESET PROTECT Advanced-ről ESET PROTECT Complete-re), a meglévő feladatok és a korábban létrehozott telepítők nem működnek tovább. Ezeket újra kell készítenie, hogy a magasabb védelmi szintekkel működhessenek.
  • A Rogue Detection Sensor konfigurációja nem kezelhető a konzol házirendjein keresztül.

ESET Vulnerability & Patch Management (javításkezelés)

  • Az MS Windows Server sebezhetőségek keresése után a jelentés nem jelenít meg sebezhetőségeket az operációs rendszerben.
  • A 11.x és újabb Linux végpontok felhasználói aktiválhatják a Vulnerability & Patch Management szolgáltatást, azonban az aktiválás csak a támogatott disztribúciókra korlátozódik. Ezért a V&PM nem aktiválható minden Linux végponton, és az aktiválási kísérletek sikertelenek lesznek a nem támogatott disztribúciók esetében (még akkor is, ha az ESET PROTECT tévesen jogosultságként jelzi őket).
  • Az ESET PROTECT-ben megjelenített elérhető javítások nem feltétlenül tartalmazzák az összes kapcsolódó függőséget a RHEL, Amazon Linux, Oracle Linux, AlmaLinux vagy Rocky Linux rendszereken futó v12.0 Linux végpont és kiszolgáló termékekhez. Amikor ezeket a javításokat alkalmazza, a nem felsorolt függőségek is automatikusan frissülnek.

ESET Endpoint Security és ESET Endpoint Antivirus for Windows

  • "A telepített operációs rendszer elavult" alkalmazás státusz jelenik meg az ESET Endpoint Antivirus és az ESET Endpoint Security v11.0 és újabb verzióiban, néhány nappal az operációs rendszer Windows 11-re történő frissítése után. A jelentkezés státusza 7 nap elteltével automatikusan megszűnik.
  • "A telepített operációs rendszer elavult" alkalmazásállapot jelenik meg a Windows 10 LTSB/LTSC-építéseinél.
  • A hálózaton lévő ügyfélszámítógépekre történő push telepítés során előfordulhat, hogy a következő hibaüzenet jelenik meg: "Remote Registry Opening (ESET Security Product Info) Result Code: 5 (A hozzáférés megtagadva.)". Ez jogosultsági konfliktust jelent.
  • A Ransomware Remediation mappakizárások kézi utólagos szerkesztést igényelnek ahhoz, hogy minden bejegyzés működőképes legyen—egy csillagot kell hozzáadni.
  • A termék Windows RDP-n keresztül történő telepítése után az ESET műveletei nem jelennek meg a Windows 11 kontextusmenüjében.
  • Az asztali értesítések továbbítása e-mailben nem működik proxy-n keresztül.

Egy adott felhasználó jogosultságainak ellenőrzése
Csak tapasztalt felhasználóknak

Az alábbi lépések a Windows rendszerleíró adatbázisában található fontos rendszerfájlokkal való munkát foglalják magukban. Csak akkor folytassa, ha tapasztalt felhasználó.

  1. Kattintson a Start gombra, írja be a regedit parancsot, majd kattintson a bal oldali menüben a Registry editor ikonra, vagy nyomja meg az Enter billentyűt.

  2. Kattintson a jobb gombbal a HKEY_LOCAL_MACHINE elem re, majd válassza a menüből az Engedélyek menüpontot.

  3. A HKEY_LOCAL_MACHINE engedélyei ablakban kattintson a Speciális gombra.

  4. Ellenőrizze, hogy a gombon az Öröklés letiltása látható-e, és jelölje be az Összes gyermekobjektum engedélybejegyzéseinek az adott objektumtól örökölhető engedélybejegyzésekkel való helyettesítése jelölőnégyzetet. Kattintson az OK gombra.

    1-1. ábra
  5. Kattintson a OK gombra a  engedélyek ablakból való kilépéshez.


ESET Endpoint Antivirus for Linux

  • A Snap alatt telepített alkalmazásokat (pl. Firefox) nem feltétlenül ellenőrzik az ismert sebezhetőségek szempontjából, ezért előfordulhat, hogy a sebezhetőségek nem szerepelnek a listában.
  • A sebezhetőségi értékelés nem érhető el a Linux Mint 21.3 verziójában

ESET Mail Security for Microsoft Exchange

  • Az ESET Mail Security for Microsoft Exchange Server telepítése során a Microsoft Exchange Server 2013 SP1 telepített rendszerre, vagy a Microsoft Exchange Server 2013 SP1-es frissítése során, amikor az ESET Mail Security for Microsoft Exchange Server már fut, a következő hibaüzenetet kaphatja: "0xC00CE503: MSG_E_COMMENTSYNTAX Hibás szintaxist használtak egy megjegyzésben". A probléma megoldásához alkalmazza a Microsoft hotfixet.
  • A sebezhetőségi vizsgálatok jelenleg nem tudják listázni a Windows Server operációs rendszerek sebezhetőségeit.

ESET PROTECT Hub


ESET üzleti fiók

  • Az ESA felhasználói mennyisége meghaladhatja a megadott különbözetet.
  • Az aktivált EFSU és ESET Full Disk Encryption eszközök aktiválás után előfordulhat, hogy nem jelenik meg Offline licencfájl az aktiválás után.
  • Az ESET Cloud Office Security újraaktiválása problémákkal végződhet.
  • A többszörös licenceltávolítás váratlan hibával végződhet.
  • Az ESET License Administratorból az ESET Business Accountba történő licenc áttelepítéskor duplikált aktivált eszközök jelenhetnek meg.
  • Előfordulhat, hogy a műszerfalon megjelenített aktivált eszközök száma nem szinkronizálódik a termékhasználattal.
  • A licenc leminősítése Home termékre nem feltétlenül vonatkozik az ESET Business fiókra.
  • Csak legfeljebb 200 férőhelyes licenceket lehet deaktiválni.
  • A LastSeen állapot szerinti szűrés vagy a növekvő/csökkenő sorrend szerinti rendezés nem működik az EBA Aktivált eszközök szakaszában.

ESET MSP Administrator 2


ESET Inspect On-Prem és ESET Inspect Inspect

  • ESET Inspect On-Prem (minden verzió): Az ESET Inspect szerver telepítésekor vagy frissítésekor az ESET PROTECT 11.1-es verziójának használatával az ebben a folyamatban használt felhasználói fióknak az ESET Inspect szerver engedélye és az Ügyfélfeladat (a teljes kategória) engedélye is szükséges a telepítés vagy frissítés helyes működéséhez.

ESET Secure Authentication On-Prem


ESET Végpont titkosítás (EEE)

  • Az EEE for a macOS ügyfélcsomag feltöltése egy nem többszemélyes üzemmódban lévő EEE-kiszolgálóra sikertelen lesz. A verziószámot a bejelentkezési képernyőn ellenőrizheti. Például a 3.3.0.321 MT azt jelzi, hogy a kiszolgáló többszemélyes üzemmódban van. 3.3.0.321 azt jelzi, hogy nem többszemélyes üzemmódban van, és hiba fog fellépni.
  • A Windows Feature Update telepítésekor a folyamat a 0xC1900101 - 0x20017 A telepítés a SAFE_OS fázisban hiba miatt a BOOT művelet során meghiúsult üzenettel sikertelen.
  • Egyes DELL Latitude rendszerek nem indulnak el a teljes lemeztitkosítás után.
  • A v5.3.71 és v5.3.75 EEE kliensben a Direct Endpoint Management (DEM) által kezelt számítógépen a teljes lemeztitkosítás elindítása után a biztonságos indítás sikertelen lesz, és a titkosítás nem indul el. Használja továbbra is az EEE kliens korábbi verzióját, amíg a hibajavítás egy későbbi verzióban meg nem jelenik.

A DELL rendszerek nem indulnak el az ESET Full Disk Encryption után

A következő DELL Latitude rendszerekről ismert, hogy érintettek, ha a Legacy BIOS engedélyezve van, és a SATA-üzemeltetés AHCI vagy RAID On értékre van állítva: 

  • E7250
  • E7350
  • E7450 (7000-es sorozatú Ultrabook)
  • E5250
  • E5350
  • E5450
  • E5550 (5000-es sorozatú laptop)

Az UEFI üzemmódban induló rendszereket ez nem érinti. A DELL Latitude rendszerek BIOS-ának bizonyos verziói köztudottan hibásak, ami miatt a Full Disk Encryption nem tud megfelelően hozzáférni a lemezhez az indítás során. A számítógép indításakor fekete képernyő jelenik meg villogó kurzorral.

Ez közvetlenül a rendszer teljes lemeztitkosítása után, de számos sikeres újraindítás után később is előfordulhat. Ez nem csak az ESET Endpoint Encryption Full Disk Encryptiont érinti, hanem sok más szoftveres lemez titkosítással foglalkozó gyártót is.

A DELL által biztosított BIOS-frissítés megoldhatja a problémát.

Indítsa el a rendszert a Windowshoz a BIOS frissítés alkalmazásához:

Előfordulhat, hogy a BIOS-frissítés alkalmazásához el kell indítania a rendszert a Windowshoz. Javasoljuk, hogy telepítse a Windows-t egy második lemezre, hogy onnan indítsa el, és alkalmazza a BIOS-frissítést. A BIOS frissítése után helyezze vissza az eredeti lemezt a rendszerbe. 

Ha a BIOS frissítése után a rendszer nem bootol, akkor az eredeti BIOS blokkolhatta a rendszer MBR-hez (Master Boot Record) való hozzáférést. Az ESET Endpoint Encryption MBR-t a helyreállítási eszközzel kell visszaállítania.


ESET Endpoint Security for Android

  • A Google által a Stock Androidban végrehajtott változtatások miatt az ESET Endpoint Security for Android már nem tudja végrehajtani a Törlés parancshoz kapcsolódó lépéseket. Az Android 6-os készülékek legalább némi adatbiztonságának biztosítása érdekében ez a parancs ugyanúgy viselkedik, mint a Fokozott gyári visszaállítás. Többek között például a folyamat végül a gyári alapbeállítások visszaállítását eredményezi.
  • Az Android 7-ben bekövetkezett változásoknak köszönhetően a Google lehetővé teszi a felhasználó számára, hogy egyetlen művelettel deaktiválja az aktív eszközadminisztrátort és eltávolítsa az alkalmazást. A felhasználók mostantól az admin jelszó megadása nélkül is eltávolíthatják az EESA-t.
  • Ha Android 6 (Marshmallow) rendszerű készülékén egy aktív alkalmazás van képernyőátfedési engedélyekkel, akkor nem adhat engedélyeket más alkalmazásoknak, beleértve az ESET termékét is. Az ESET termék engedélyeinek engedélyezéséhez le kell tiltania az alkalmazás képernyőfelületi engedélyeit.
    Engedélyezési beállítások Android 6 (Marshmallow) esetén

    Ha az ESET mobil üzleti termék Androidhoz való engedélyek megadása után a "Screen overlay detected" üzenet jelenik meg, a probléma megoldásához szerkessze meg a az engedélyeket:.


ESET Endpoint Antivirus és ESET Endpoint Security for macOS

9.x verzió (ESET Endpoint Security for macOS)
  • Az Eszközvezérlés csak olvasható szabályai néha szokatlan rendszer-viselkedést válthatnak ki a cserélhető adathordozók kezelése során.
  • V&PM problémák - macOS Scanning és Patching nem működik a macOS 26 (Tahoe), valamint a 3rd party alkalmazások Patching nem működik.
  • A korábbi, 7.1-es vagy 7.2-es verziók helytelenül vitték át a TSN RTP-beállításokat a 6-os verzióból. Ha a felhasználó a 6-os verzióról a 7.1-es vagy 7.2-es build korábbi verziójára frissít, javasoljuk a 9-es verzió telepítését, az RTP TSN → Minden fájlművelethez beállítások megnyitását, és a Speciális heurisztikus beállítás letiltását. Ez a beállítás a 6-os verzióról való áttéréskor tévesen Be volt állítva.
  • A proxy jelszó nincs titkosítva a konfigurációs dumpban.
  • A macOS Sonoma újraindítása után a teljes lemezelérés megszűnik.
    • Ez egy olyan macOS-probléma, amelyről az Apple tud, és a következő kisebb macOS-kiadásokban javítani fogja.
    • Erre egy megoldási megoldást adtunk, és a teljes lemezelérés nem veszik el, legalábbis a valós hardvereken. A virtuális környezetekben még mindig elveszhet. A megoldás ugyanaz marad, mint a 7.4-es verzió esetében.
8.x verzió (ESET Endpoint Security for macOS)
  • A korábbi, 7.1-es vagy 7.2-es verziók helytelenül vitték át a TSN RTP-beállításokat a 6-os verzióból. Ha a felhasználó a 6-os verzióról a 7.1-es vagy 7.2-es build korábbi verziójára frissít, javasoljuk a 9-es verzió telepítését, az RTP TSN → Minden fájlművelethez beállítások megnyitását, és a Speciális heurisztikus beállítás letiltását. Ez a beállítás helytelenül a On értékre volt állítva a 6-os verzióról történő áttérés során.
  • A proxy jelszó nincs titkosítva a konfigurációs dumpban.
  • A macOS Sonoma újraindítása után a teljes lemezelérés megszűnik.
    • Ez egy olyan macOS-probléma, amelyről az Apple tud, és a következő kisebb macOS-kiadásokban javítani fogja.
    • Erre egy megoldási megoldást adtunk, és a teljes lemezelérés nem veszik el, legalábbis a valós hardvereken. A virtuális környezetekben még mindig elveszhet. A megoldás ugyanaz marad, mint a 7.4-es verzió esetében.
7.4-es verzió (ESET Endpoint Antivirus for macOS)
  • A távoli telepítés során megjelenik a beszállási varázsló. Amikor a bevezető varázsló fut, a termék nem közli állapotát az ESET PROTECT webkonzollal, így az adminisztrátor nem tud a termék aktuális állapotáról.
    • Megoldás:
      • Fő módszer: A távoli telepítés elindítása előtt hozzon létre egy dummy konfigurációs fájlt.
      • Alternatív módszer 1: A helyi felhasználó kilép a beszállító varázslóból.
      • Alternatív módszer 2: A telepítés után indítsa újra a végberendezést. Ezáltal kilép a beszállító varázslóból, és a termék helyesen fog elindulni.

ESET Server Security for Linux


ESET Gateway Security for Linux

  • Bizonyos hálózati konfigurációkban problémák léphetnek fel a videó streaminggel kapcsolatban. Előfordulhat például, hogy a médialejátszó nem tudja megtölteni a videópufferét, ami késedelmet vagy szinkronizációs problémákat okoz a videokonferenciák során.

Az ESET Gateway Security optimalizálása a videó streaming problémák megelőzése érdekében

Ha ilyen vagy hasonló tünetekkel találkozik, javasoljuk, hogy adjon hozzá egy szkennelési kivételt a problémás streaming címhez az ESETS konfigurációs könyvtárának http könyvtárához. Ha ki szeretne zárni egy adatfolyam-címet a vizsgálatból, használja a következő utasításokat:

  1. Csatolja a whitelist_url fájlhoz azt a streaming-címet, amelyet ki szeretne zárni a vizsgálatból. A kivétel hozzáadásához cserélje ki a következő parancsban szereplő streaming-cím példát a kizárni kívánt címre, és futtassa a parancsot:

    echo "streaming.address.com:80/*" >> /etc/esets/http/whitelist_url
  2. Az URL-címek hozzáadásának vagy eltávolításának véglegesítéséhez újra kell indítania az ESETS démont. Azonnali újraindításhoz használja a következő parancsot:

    /etc/init.d/esets_daemon restart

További információkért az esets_http man oldal olvasásához használja a következő parancsot:

man esets_http

ESET Direct Endpoint Management bővítmény a ConnectWise Automate számára


ESET Direct Endpoint Management plugin az N-able N-centralhoz


ESET Direct Endpoint Management plugin a NinjaOne számára


ESET Direct Endpoint Management bővítmény a DattoRMM-hez