[KB6927] Masalah yang diketahui untuk versi terbaru produk bisnis ESET

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Masalah

Solusi

ESET PROTECT On-Prem

  • Pada versi 11.0 dan sebelumnya, pembuatan laporan .pdf tidak dapat dilakukan untuk ESET PROTECT On-Prem yang diinstal di Red Hat Enterprise Linux Server 8 - Untuk mengatasi masalah ini, Anda dapat membeli dan menginstal paket QtWebKit4 pihak ketiga. Masalah ini teratasi pada versi 11.1 dan yang lebih baru.
  • Nama komputer yang ditulis dalam bahasa Ibrani tidak dapat dibaca setelah laporan diekspor. Untuk memperbaiki masalah ini, pengguna server Windows dapat mengaktifkan dukungan bahasa. Pada server Windows, buka Control PanelClock, Language, and RegionRegion Administrative Change system locale, dan pilih kotak centang di samping Use Unicode UTF-8 untuk dukungan bahasa di seluruh dunia. Pengguna Linux harus menginstal font tambahan yang kompatibel dengan arah Kiri ke Kanan (LTR).
  • perangkat macOS Ventura (13) dilaporkan dienkripsi dengan perangkat lunak pihak ketiga meskipun tidak dienkripsi (dan tidak ada pilihan Enkripsi Disk Penuh ESET yang ditawarkan). Solusi: Gunakan tugas Instal Perangkat Lunak (dengan lisensi Enkripsi Disk Penuh ESET) untuk menginstal Enkripsi Disk Penuh ESET.
  • Saat mengonfigurasi pengaturan yang dilindungi kata sandi di penginstal dengan ESET Endpoint Antivirus/Security versi 9.0 atau 9.1 untuk Windows, pengaturan mungkin tidak diterapkan dengan benar. Kami menyarankan untuk mengonfigurasi pengaturan yang dilindungi kata sandi secara langsung di Konsol Web ESET PROTECT dengan membuat kebijakan dan menetapkannya ke grup komputer tertentu untuk memastikan pengaturan diterapkan secara akurat dan konsisten.

ESET PROTECT

  • Beberapa komputer Windows 7 dengan BIOS lawas mungkin diidentifikasi secara tidak benar sebagai komputer yang memenuhi syarat untuk penerapan Enkripsi Disk Penuh ESET oleh ESET PROTECT.
  • perangkat macOS Ventura (13) dilaporkan dienkripsi dengan perangkat lunak pihak ketiga meskipun tidak dienkripsi (dan tidak ada opsi enkripsi EFDE yang ditawarkan)
    • Solusi: Gunakan tugas Instal Perangkat Lunak (dengan lisensi Enkripsi Disk Penuh ESET) untuk menginstal Enkripsi Disk Penuh ESET.
  • Saat mengonfigurasi pengaturan yang dilindungi kata sandi di penginstal dengan ESET Endpoint Antivirus/Security versi 9.0 atau 9.1 untuk Windows, pengaturan mungkin tidak diterapkan dengan benar. Kami menyarankan untuk mengonfigurasi pengaturan yang dilindungi kata sandi secara langsung di Konsol Web ESET PROTECT dengan membuat dan menetapkan kebijakan ke grup komputer tertentu untuk memastikan pengaturan diterapkan secara akurat dan konsisten.
  • Administrator MSP yang menggunakan ESET Cloud Office Security tidak dapat memfilter pelanggan MSP di dasbor ESET Cloud Office Security.
  • Pengguna Linux endpoint 11.x dan yang lebih baru dapat mengaktifkan Vulnerability & Patch Management, namun aktivasi terbatas pada distribusi yang didukung. Oleh karena itu, V&PM tidak dapat diaktifkan di semua titik akhir Linux dan upaya aktivasi akan gagal untuk distribusi yang tidak didukung (meskipun secara tidak tepat diindikasikan memenuhi syarat di ESET PROTECT).
  • Patch yang tersedia yang ditampilkan di ESET PROTECT mungkin tidak mencantumkan semua ketergantungan terkait untuk produk titik akhir dan server Linux v12.0 yang berjalan di RHEL, Amazon Linux, Oracle Linux, AlmaLinux, atau Rocky Linux. Ketika patch ini diterapkan, dependensi yang tidak terdaftar juga secara otomatis ditingkatkan.

Manajemen Kerentanan & Patch ESET

  • Setelah memindai kerentanan pada MS Windows Server, laporan tidak menampilkan kerentanan apa pun di sistem operasi.
  • Pengguna Linux endpoint 11.x dan yang lebih baru dapat mengaktifkan Manajemen Kerentanan & Patch, namun, aktivasi terbatas pada distribusi yang didukung. Oleh karena itu, V&PM tidak dapat diaktifkan di semua titik akhir Linux dan upaya aktivasi akan gagal untuk distribusi yang tidak didukung (meskipun secara tidak tepat diindikasikan memenuhi syarat di ESET PROTECT).
  • Patch yang tersedia yang ditampilkan di ESET PROTECT mungkin tidak mencantumkan semua ketergantungan terkait untuk produk titik akhir dan server Linux v12.0 yang berjalan di RHEL, Amazon Linux, Oracle Linux, AlmaLinux, atau Rocky Linux. Ketika patch ini diterapkan, dependensi yang tidak terdaftar juga secara otomatis ditingkatkan.

Keamanan Titik Akhir ESET dan Antivirus Titik Akhir ESET untuk Windows

  • Selama penginstalan push ke komputer klien di jaringan, Anda mungkin melihat pesan kesalahan "Pembukaan Registri Jarak Jauh (Info Produk Keamanan ESET) Kode Hasil: 5 (Akses ditolak)". Ini menandakan adanya konflik izin.
  • Pengecualian folder Remediasi Ransomware memerlukan pengeditan manual agar setiap entri dapat berfungsi - tanda bintang perlu ditambahkan.

Periksa izin pengguna tertentu
Hanya pengguna yang berpengalaman

Langkah-langkah di bawah ini melibatkan kerja dengan file sistem yang penting di Windows Registry. Lanjutkan hanya jika Anda adalah pengguna yang berpengalaman.

  1. Klik tombol Start, ketik regedit dan klik ikon Registry editor pada menu sebelah kiri atau tekan tombol Enter.

  2. Klik kanan HKEY_LOCAL_MACHINE dan pilih Permissions dari menu.

  3. Pada jendela Izin untuk HKEY_LOCAL_MACHINE, klik Lanjutan.

  4. Verifikasi bahwa tombol menunjukkan Nonaktifkan pewarisan dan pilih kotak centang di samping Ganti semua entri izin objek anak dengan entri izin yang dapat diwariskan dari objek ini. Klik OK.

    Gambar 1-1
  5. Klik OK untuk keluar dari jendela Permissions.


Antivirus Titik Akhir ESET untuk Linux

  • Aplikasi yang diinstal di bawah Snap (misalnya, Firefox) mungkin tidak dipindai untuk mengetahui kerentanan yang diketahui, sehingga kerentanannya mungkin tidak terdaftar.
  • Penilaian kerentanan tidak tersedia di Linux Mint versi 21.3

Keamanan Email ESET untuk Microsoft Exchange

  • Selama penginstalan ESET Mail Security for Microsoft Exchange Server pada sistem yang sudah terinstal Microsoft Exchange Server 2013 SP1, atau saat memperbarui Microsoft Exchange Server 2013 dengan SP1 saat sudah menjalankan ESET Mail Security for Microsoft Exchange Server, Anda mungkin akan menerima pesan kesalahan "0xC00CE503: MSG_E_COMMENTSYNTAX Sintaks yang salah digunakan dalam komentar". Untuk mengatasi masalah ini, terapkan perbaikan terbaru Microsoft.
  • Pemindaian kerentanan saat ini tidak dapat mencantumkan kerentanan untuk sistem Operasi Windows Server.

Hub ESET PROTECT


Akun Bisnis ESET

  • Jumlah pengguna ESA mungkin melebihi batas yang ditentukan.
  • Perangkat EFSU dan Enkripsi Disk Penuh ESET yang diaktifkan mungkin tidak muncul dengan file lisensi Offline setelah aktivasi.
  • Pengaktifan kembali ESET Cloud Office Security mungkin berakhir dengan masalah.
  • Penghapusan beberapa lisensi mungkin berakhir dengan kesalahan yang tidak terduga.
  • Perangkat yang diaktifkan yang diduplikasi mungkin muncul ketika lisensi dimigrasikan dari Administrator Lisensi ESET ke Akun Bisnis ESET.
  • Jumlah perangkat yang diaktifkan yang ditampilkan di dasbor mungkin tidak disinkronkan dengan penggunaan produk.
  • Menurunkan lisensi ke produk Home mungkin tidak berlaku untuk Akun Bisnis ESET.
  • Anda dapat menonaktifkan lisensi hanya dengan maksimal 200 kursi.
  • Pemfilteran berdasarkan status LastSeen atau pengurutan berdasarkan urutan naik/turun tidak berfungsi di bagian Perangkat yang Diaktifkan di EBA.

Administrator ESET MSP 2


Pemeriksaan ESET On-Prem dan Pemeriksaan ESET

  • ESET Inspect On-Prem (semua versi): Saat menginstal atau memutakhirkan server ESET Inspect menggunakan ESET PROTECT versi 11.1, akun pengguna yang digunakan dalam proses ini memerlukan set izin server ESET Inspect dan juga set izin tugas Klien (seluruh kategori) agar penginstalan atau pemutakhiran dapat berjalan dengan baik.

Otentikasi Aman ESET Pada Prem


Enkripsi Titik Akhir ESET (EEE)

  • Login yang menggunakan jenis autentikasi Login Jaringan tidak dimigrasikan dalam peningkatan dari versi sebelumnya.
  • Mengunggah EEE untuk paket klien macOS ke server EEE dalam mode non-multi-penyewa akan gagal. Anda dapat memverifikasi nomor versi pada layar login. Misalnya, 3.3.0.321 MT mengindikasikan server dalam mode multi-penyewa. 3.3.0.321 mengindikasikan server dalam mode non-multi-tenant dan akan mengalami kegagalan.
  • Saat menginstal Pembaruan Fitur Windows 10, proses gagal dengan pesan 0xC1900101 - 0x20017 Instalasi gagal pada fase SAFE_OS dengan kesalahan saat operasi BOOT.
  • Saat memutakhirkan sistem Windows 10 ke versi 1903, menginstal pembaruan dapat menyebabkan sistem macet saat boot.
  • Ukuran Layar Login Enkripsi Disk Penuh - Pada versi sebelumnya, jendela login FDE pra-boot tidak mengisi layar sepenuhnya. Layar login diinisialisasi sebagai layar 80x25 karakter, dan kartu grafis akan menskalakan layar secara otomatis agar sesuai dengan resolusi. Pada beberapa perangkat (misalnya, Microsoft Surface), penskalaan layar login dikontrol oleh firmware atau layar. Dimulai dengan v4.9.2, dukungan telah ditambahkan untuk meningkatkangrafik untuk layar resolusi tinggi dan fitur zoom telah diperkenalkan.
  • Beberapa sistem DELL Latitude gagal melakukan booting setelah dienkripsi dengan Full Disk Encryption.
  • Pada klien EEE v5.3.71 dan v5.3.75, setelah memulai Enkripsi Disk Penuh pada komputer yang dikelola oleh Direct Endpoint Management (DEM), Safe Start akan gagal dan enkripsi tidak akan dimulai. Lanjutkan menggunakan versi klien EEE sebelumnya hingga perbaikan bug dirilis dalam versi yang lebih baru.

Sistem DELL gagal boot setelah Enkripsi Disk Penuh ESET

Sistem DELL Latitude berikut ini diketahui terpengaruh ketika Legacy BIOS diaktifkan dan Operasi SATA diatur ke AHCI atau RAID On:

  • E7250
  • E7350
  • E7450 (Ultrabook Seri 7000)
  • E5250
  • E5350
  • E5450
  • E5550 (Laptop Seri 5000)

Sistem yang dimulai dalam mode UEFI tidak diketahui terpengaruh. Versi BIOS tertentu pada sistem DELL Latitude ini diketahui memiliki bug, yang menyebabkan Enkripsi Disk Penuh tidak dapat mengakses disk dengan benar selama pengaktifan. Layar hitam dengan kursor yang berkedip-kedip muncul saat komputer dihidupkan.

Hal ini dapat terjadi secara langsung setelah sistem dienkripsi dengan Full Disk Encryption, tetapi juga dapat terjadi di kemudian hari setelah beberapa kali pengaktifan ulang yang berhasil. Hal ini tidak hanya memengaruhi Enkripsi Disk Penuh Enkripsi Endpoint ESET tetapi juga banyak produsen enkripsi disk perangkat lunak lainnya.

Pembaruan BIOS yang disediakan DELL dapat memperbaiki masalah ini.

Mulai sistem ke Windows untuk menerapkan pembaruan BIOS:

Anda mungkin perlu menjalankan sistem ke Windows untuk menerapkan pembaruan BIOS. Kami menyarankan untuk menginstal Windows pada disk kedua untuk memulai dari disk tersebut dan menerapkan pembaruan BIOS. Setelah BIOS diperbarui, kembalikan disk asli ke sistem.

Jika setelah meng-update BIOS, sistem tidak dapat melakukan booting, BIOS asli mungkin telah memblokir akses ke Master Boot Record (MBR) sistem. Anda harus pulihkan MBR Enkripsi Titik Akhir ESET menggunakan Alat Pemulihan.


Keamanan Titik Akhir ESET untuk Android

  • Karena perubahan pada Stock Android oleh Google, ESET Endpoint Security untuk Android tidak lagi dapat menjalankan langkah-langkah yang relevan terkait perintah Wipe. Untuk memastikan setidaknya beberapa keamanan data pada perangkat Android 6, perintah ini berperilaku sama seperti pengaturan ulang pabrik yang disempurnakan. Di antaranya, misalnya, prosesnya akan berakhir dengan pemulihan ke pengaturan default pabrik.
  • Karena perubahan pada Android 7, Google memungkinkan pengguna untuk menonaktifkan administrator perangkat yang aktif dan menghapus aplikasi dalam satu tindakan. Pengguna sekarang dapat menghapus EESA tanpa memasukkan kata sandi admin.
  • Jika Anda memiliki aplikasi aktif di perangkat Anda dengan izin hamparan layar di perangkat Android 6 (Marshmallow), Anda tidak dapat memberikan izin ke aplikasi lain, termasuk produk ESET Anda. Untuk mengaktifkan izin untuk produk ESET Anda, Anda harus menonaktifkan izin hamparan layar untuk aplikasi tersebut.
    Pengaturan izin untuk Android 6 (Marshmallow)

    Jika Anda menerima pesan "Hamparan layar terdeteksi" setelah memberikan izin pada produk bisnis seluler ESET untuk Android, untuk menyelesaikan masalah ini.


ESET Endpoint Antivirus dan ESET Endpoint Security untuk macOS

Versi 8.x (Keamanan Titik Akhir ESET untuk macOS)
  • Versi sebelumnya, 7.1 atau 7.2, salah memigrasikan pengaturan TSN RTP dari versi 6. Jika pengguna memutakhirkan dari versi 6 ke versi sebelumnya yaitu versi 7.1 atau 7.2, kami sangat menyarankan untuk menginstal versi 8.0, membuka pengaturan RTP TSN → Untuk semua pengaturan operasi file dan menonaktifkan pengaturan heuristik Lanjutan . Pengaturan ini salah diatur ke On (Aktif ) saat migrasi dari versi 6.
  • Kata sandi proxy tidak dienkripsi di dalam dump konfigurasi.
  • Akses disk penuh hilang setelah macOS Sonoma dimulai ulang.
    • Ini adalah masalah macOS yang diketahui Apple dan akan diperbaiki dalam rilis macOS minor mendatang.
    • Kami menambahkan solusi untuk hal ini pada versi 8.0, dan akses disk penuh tidak hilang, setidaknya pada perangkat keras yang sebenarnya.
      • Mungkin masih hilang di lingkungan virtual. Solusinya tetap sama dengan versi 7.4.
Versi 7.4 (ESET Endpoint Antivirus untuk macOS)
  • Pada versi 7.3 hingga 7.4.1500.0, wizard penginstalan ditampilkan selama penginstalan jarak jauh. Saat wizard penginstalan berjalan, produk tidak mengomunikasikan statusnya ke dalam Konsol Web ESET PROTECT, sehingga admin tidak mengetahui status produk saat ini
  • Rilis sebelumnya dari versi 7.1 dan 7.2 salah memigrasikan pengaturan RTP TSN dari versi 6. Jika pengguna memutakhirkan dari versi 6 ke versi 7.1 atau 7.2, kami sangat menyarankan untuk menginstal versi 8.0, menavigasi ke TSN RTPUntuk semua operasi file dan menonaktifkan pengaturan heuristik Lanjutan . Migrasi dari versi 6 salah mengaktifkan pengaturan ini.
Versi 7 (ESET Endpoint Antivirus untuk macOS)
Versi 6
  • Di macOS Sonoma (14), menu tarik-turun yang berisi daftar jaringan Wi-Fi kosong di pengaturan FirewallZona.
  • Alat Penjadwal di ESET Endpoint Security untuk Mac dan ESET Endpoint Antivirus untuk Mac yang berjalan di macOS Big Sur (11) tidak dapat menjalankan tugas terjadwal untuk aplikasi yang di-sandbox. Misalnya, semua aplikasi yang diunduh dari toko Apple berada di dalam sandbox. Anda dapat menemukan informasi lebih lanjut tentang Sandbox di dokumentasi Apple
    • Penjadwal masih dapat membuat tugas untuk aplikasi ESET dan aplikasi non-sandbox lainnya.
  • Pemindaian komputer yang dipicu dari ERA dan menemukan malware akan menampilkan jendela tindakan di komputer titik akhir yang memerlukan interaksi pengguna
    • Solusi: Gunakan Pembersihan Ketat saat memicu pemindaian dari ERA.
  • Pengaturan Kontrol Media tidak dimigrasikan ke Kontrol Perangkat selama peningkatan dari versi 6 ke 6.1 dan yang lebih baru.
  • Perlindungan email memotong email ketika mengirimnya dengan pengodean ISO-2022-JP.
  • Peningkatan ke versi 6 hanya dapat dilakukan dari ESET NOD32 Antivirus 4 Business Edition versi 4.1.100 dan yang lebih baru.
  • Folder yang digunakan sebagai penyimpanan untuk beberapa layanan OS X Server harus dikecualikan dari pemindaian.
  • Anda tidak dapat menonaktifkan Lisensi Endpoint dari Administrator Lisensi ESET.
  • Tindakan Pindai pada File memblokir komunikasi antara VMware Fusion dari versi 7 dan vCenter pada OS X dari versi 10.10.4
    • Solusi: Anda harus mengatur pengecualian dan mengecualikan folder berikut
      • Pada macOS High Sierra (10.13) dan sebelumnya:
        /System/Library/Preferensi/Pencatatan/Subsistem
      • Di macOS Mojave (10.14):
        /private/dll/*.*
        /Aplikasi/VMware Fusion.app/Konten/*.*
        /Pustaka/Preferensi/Pencatatan/Pencatatan/*.*
  • Membersihkan loginwindow.plist di macOS High Sierra (10.13) hanya berfungsi jika Anda memutakhirkan dengan produk yang memiliki nama paket aplikasi yang sama.
  • Firewall mungkin gagal di ESET Endpoint Security untuk Mac 6.10.900.0 di macOS Big Sur (11). Kami menyarankan untuk menonaktifkan semua aturan khusus aplikasi untuk firewall di kebijakan ESET PROTECT On-Prem sebelum Anda memutakhirkan ESET Endpoint Security ke 6.10.900.0 di macOS BigSur (11). Untuk mengimbangi sebagian perubahan ini, kami menyarankan untuk membagi kebijakan Anda menjadi dua kebijakan. Kebijakan pertama akan memiliki pengaturan firewall yang sama dengan kebijakan Anda sebelumnya, namun hanya akan diterapkan pada komputer dengan macOS Catalina (10.15) dan yang lebih lama. Kebijakan kedua adalah untuk komputer dengan macOS Big Sur (11), di mana aturan khusus aplikasi akan dihapus.


Keamanan Server ESET untuk Linux


Keamanan Gerbang ESET untuk Linux

  • Pada konfigurasi tertentu, Anda mungkin mengalami masalah dengan streaming video di jaringan Anda. Misalnya, pemutar media Anda mungkin tidak dapat mengisi buffer video, sehingga menyebabkan kelambatan atau masalah sinkronisasi selama konferensi video.

Optimalkan ESET Gateway Security untuk mencegah masalah streaming video

Jika Anda mengalami gejala ini atau gejala serupa, kami sarankan Anda menambahkan pengecualian pemindaian untuk alamat streaming yang bermasalah ke direktori http pada direktori konfigurasi ESETS. Untuk mengecualikan alamat streaming dari pemindaian, gunakan petunjuk berikut:

  1. Tambahkan alamat streaming yang ingin Anda kecualikan dari pemindaian ke file daftar_url. Untuk menambahkan pengecualian, ganti contoh alamat streaming pada perintah berikut dengan alamat yang ingin Anda kecualikan, lalu jalankan perintah:

    echo "streaming.address.com:80/*" >> /etc/esets/http/whitelist_url
  2. Untuk menyelesaikan penambahan/penghapusan alamat URL, Anda harus memulai ulang daemon ESETS. Gunakan perintah berikut untuk menjalankan restart langsung:

    /etc/init.d/esets_daemon restart

Untuk informasi lebih lanjut, gunakan perintah berikut untuk membaca halaman man esets_http:

man esets_http

Plugin Manajemen Titik Akhir Langsung ESET untuk ConnectWise Automate


Plugin ESET Direct Endpoint Management untuk N-able N-central


Plugin Manajemen Titik Akhir Langsung ESET untuk NinjaOne


Plugin Manajemen Titik Akhir Langsung ESET untuk DattoRMM

Mengobrol dengan Penasihat AI ESET