Problema
- ESET PROTECT On-Prem
- ESET PROTECT
- ESET Cloud Workload Protection
- Gestione delle vulnerabilità e delle patch ESET
- ESET Endpoint Security ed ESET Endpoint Antivirus per Windows
- ESET Endpoint Antivirus per Linux
- ESET Mail Security per Microsoft Exchange Server
- ESET PROTECT Hub
- Account aziendale ESET
- ESET MSP Administrator
- ESET Inspect On-Prem e ESET Inspect
- ESET Secure Authentication On-Prem
- ESET Endpoint Encryption
- ESET Endpoint Security per Android
- ESET Endpoint Security e ESET Endpoint Antivirus per macOS
- ESET Server Security per Linux
- Plugin ESET Direct Endpoint Management per ConnectWise Automate
- Plugin ESET Direct Endpoint Management per N-able N-central
- Plugin ESET Direct Endpoint Management per NinjaOne
- Plugin ESET Direct Endpoint Management per DattoRMM
Soluzione
ESET PROTECT On-Prem
- La generazione di report in formato PDF non funziona con ESET PROTECT On-Prem 13.0 installato su Red Hat 10 (il problema è stato risolto in ESET PROTECT 13.1 e versioni successive).
- Durante la creazione di programmi di installazione in ESET PROTECT On-Prem 13.0, in condizioni di carico elevato, l’inserimento automatico dell’abbonamento potrebbe non avvenire correttamente. In tali casi, l’abbonamento deve essere selezionato manualmente.
- Nella versione 11.0 e precedenti, la generazione di report in formato PDF non funziona per ESET PROTECT On-Prem installato su Red Hat Enterprise Linux Server 8. Per risolvere questo problema, è possibile acquistare e installare un pacchetto QtWebKit4 di terze parti. Questo problema è stato risolto nella versione 11.1 e successive.
- I nomi dei computer scritti in ebraico risultano illeggibili dopo l’esportazione di un rapporto. Per risolvere questo problema, gli utenti di server Windows possono abilitare il supporto linguistico. Sul server Windows, accedere a Pannello di controllo → Orologio, lingua e regione → Regione → Impostazioni amministrative → Modifica impostazioni internazionali di sistema, quindi selezionare la casella di controllo accanto a “Usa Unicode UTF-8 per il supporto linguistico globale”. Gli utenti Linux devono installare font aggiuntivi compatibili con la direzione da sinistra a destra (LTR).
- I dispositivi con macOS Ventura (13) vengono segnalati come crittografati con software di terze parti anche se non lo sono (e non vengono offerte opzioni di ESET Full Disk Encryption). Soluzione alternativa: utilizzare un’attività di installazione software (con un abbonamento a ESET Full Disk Encryption) per installare ESET Full Disk Encryption.
- Durante la configurazione delle impostazioni protette da password in un programma di installazione con ESET Endpoint Antivirus/Security versione 9.0 o 9.1 per Windows, le impostazioni potrebbero non essere applicate correttamente. Si consiglia di configurare le impostazioni protette da password direttamente nella console web di ESET PROTECT, creando un criterio e assegnandolo a specifici gruppi di computer per garantire che le impostazioni vengano applicate in modo accurato e coerente.
- Quando si esegue l’aggiornamento a un livello di protezione superiore (ad esempio, da ESET PROTECT Advanced a ESET PROTECT Complete), le attività esistenti e i programmi di installazione creati in precedenza non funzioneranno più. È necessario ricrearli affinché funzionino con il livello di protezione superiore.
- La configurazione del sensore di rilevamento dei programmi non autorizzati non può essere gestita tramite i criteri della console.
I dispositivi ESET PROTECT
- Un dispositivo macOS Ventura (13) viene segnalato come crittografato con software di terze parti anche se non lo è (e non vengono offerte opzioni di crittografia EFDE).
- Soluzione alternativa: utilizzare un’attività di installazione software (con un abbonamento a ESET Full Disk Encryption) per installare ESET Full Disk Encryption.
- Gli amministratori MSP che utilizzano ESET Cloud Office Security non possono filtrare i clienti MSP nella dashboard di ESET Cloud Office Security.
- Gli utenti di endpoint Linux con versione 11.x e successive possono attivare la Gestione delle vulnerabilità e delle patch (V&PM); tuttavia, l’attivazione è limitata alle distribuzioni supportate. Pertanto, V&PM non può essere attivata su tutti gli endpoint Linux e i tentativi di attivazione falliranno per le distribuzioni non supportate (anche se erroneamente indicate come idonee in ESET PROTECT).
- Le patch disponibili visualizzate in ESET PROTECT potrebbero non elencare tutte le dipendenze correlate per le applicazioni per endpoint e server Linux v12.0 in esecuzione su RHEL, Amazon Linux, Oracle Linux, AlmaLinux o Rocky Linux. Quando queste patch vengono applicate, anche le dipendenze non elencate vengono aggiornate automaticamente.
- Quando si esegue l’aggiornamento a un livello di protezione superiore (ad esempio, da ESET PROTECT Advanced a ESET PROTECT Complete), le attività esistenti e i programmi di installazione creati in precedenza smettono di funzionare. È necessario ricrearli affinché funzionino con il livello di protezione superiore.
- La configurazione del sensore di rilevamento dei programmi non autorizzati non può essere gestita tramite i criteri della console.
- Il Single Sign-On con Microsoft Entra ID non supporta le azioni che richiedono l’autenticazione a due fattori (2FA) in ESET Inspect Terminal e l’attività “Esegui comando” in ESET PROTECT. Consultare la soluzione alternativa consigliata.
ESET Cloud Workload Protection
- L’identità delle VM cloud può cambiare in seguito a operazioni relative al ciclo di vita (ad esempio, reimaging, ripristino da snapshot, ridimensionamento o clonazione), il che può comportare la presenza di risorse duplicate, agenti orfani o uno stato di protezione incoerente nella console.
Ulteriori problemi e prerequisiti
-
- Alcune VM Linux sincronizzate non possono essere protette perché Secure Boot blocca l’installazione dell’applicazione di sicurezza.
- Per le integrazioni con Entra/Azure/GCP, se l’utente non dispone di autorizzazioni sufficienti per creare le risorse necessarie al funzionamento delle integrazioni CWP, la creazione dell’integrazione fallisce.
- Per mitigare parzialmente questo problema, durante la procedura guidata di configurazione, verificare che l'utente disponga delle autorizzazioni per creare un gruppo di risorse e un Event Hub nell'abbonamento Azure selezionato.
- Per GCP, verificare se un utente dispone delle autorizzazioni per creare un progetto all’interno della propria organizzazione.
- Per AWS, le risorse vengono create tramite un modello CloudFormation.
- Per mitigare parzialmente questo problema, durante la procedura guidata di configurazione, verificare che l'utente disponga delle autorizzazioni per creare un gruppo di risorse e un Event Hub nell'abbonamento Azure selezionato.
Gestione delle vulnerabilità e delle patch di ESET
- Dopo aver eseguito la scansione alla ricerca di vulnerabilità su MS Windows Server, il report non mostra alcuna vulnerabilità nel sistema operativo.
- Gli utenti di endpoint Linux 11.x e versioni successive possono attivare la Gestione delle vulnerabilità e delle patch; tuttavia, l’attivazione è limitata alle distribuzioni supportate. Pertanto, la funzione V&PM non può essere attivata su tutti gli endpoint Linux e i tentativi di attivazione falliranno per le distribuzioni non supportate (anche se erroneamente indicate come idonee in ESET PROTECT).
- Le patch disponibili visualizzate in ESET PROTECT potrebbero non elencare tutte le dipendenze correlate per le applicazioni per endpoint e server Linux v12.0 in esecuzione su RHEL, Amazon Linux, Oracle Linux, AlmaLinux o Rocky Linux. Quando queste patch vengono applicate, anche le dipendenze non elencate vengono aggiornate automaticamente.
ESET Endpoint Security ed ESET Endpoint Antivirus per Windows
- L’aggiornamento potrebbe non andare a buon fine, lasciando il sistema non protetto, quando ESET Endpoint Security / ESET Endpoint Antivirus 12.1.2076.0 viene aggiornato utilizzando un programma di installazione completo. Per ulteriori informazioni sul problema, consultare l’Avviso ai clienti ESET: Aggiornamenti automatici obbligatori delle applicazioni di sicurezza ESET per la piattaforma Windows.
- Lo stato dell’applicazione “Il sistema operativo installato non è aggiornato” viene visualizzato in ESET Endpoint Antivirus e ESET Endpoint Security v11.0 e versioni successive, diversi giorni dopo l’aggiornamento del sistema operativo a Windows 11. Lo stato dell’applicazione scomparirà automaticamente dopo 7 giorni.
- Lo stato dell’applicazione “Il sistema operativo installato non è aggiornato” viene visualizzato sulle build LTSB/LTSC di Windows 10.
- Durante un’installazione push sui computer client in rete, è possibile che venga visualizzato il messaggio di errore “Apertura del Registro di sistema remoto (Informazioni sull’applicazione ESET Security) Codice risultato: 5 (Accesso negato.)”. Ciò indica un conflitto di autorizzazioni.
- Le esclusioni della cartella "Rimedio ransomware" richiedono una modifica manuale per ogni voce affinché siano funzionanti: è necessario aggiungere un asterisco.
- Le azioni ESET non sono presenti nel menu contestuale di Windows 11 dopo l’installazione dell’applicazione tramite RDP di Windows.
Verificare le autorizzazioni di un utente specifico
-
Fare clic sul pulsante Start, digitare regedit e fare clic sull’icona dell’Editor del Registro di sistema nel menu a sinistra oppure premere il tasto Invio.
-
Fare clic con il tasto destro del mouse su HKEY_LOCAL_MACHINE e selezionare Autorizzazioni dal menu.
-
Nella finestra " Autorizzazioni per HKEY_LOCAL_MACHINE ", fare clic su " Avanzate".
-
Verificare che il pulsante indichi "Disabilita ereditabilità" e selezionare la casella di controllo accanto a " Sostituisci tutte le voci di autorizzazione degli oggetti figli con voci di autorizzazione ereditabili da questo oggetto". Fare clic su OK.

-
Fare clic su OK per uscire dalla finestra " Permessi ".
ESET Endpoint Antivirus per Linux
- Le applicazioni installate tramite Snap (ad es. Firefox) potrebbero non essere sottoposte a scansione per individuare le vulnerabilità note, pertanto le relative vulnerabilità potrebbero non essere elencate.
ESET Mail Security per Microsoft Exchange
-
Al momento non sono noti problemi.
Account aziendale ESET
-
Gli utenti esistenti con account già attivati potrebbero visualizzare il messaggio “Account non attivato. Il tuo account non è stato ancora attivato.” quando tentano di accedere a ESET Business Account.
- Per risolvere il problema, si consiglia di seguire la procedura “Password dimenticata”. Dopo aver impostato una nuova password, l’accesso all’account dovrebbe essere ripristinato.
- Il numero di utenti ESA potrebbe superare il limite specificato.
- I dispositivi con EFSU e ESET Full Disk Encryption attivati potrebbero non apparire con un file di abbonamento offline dopo l’attivazione.
- La riattivazione di ESET Cloud Office Security potrebbe causare problemi.
- La rimozione di più abbonamenti potrebbe causare un errore imprevisto.
- Potrebbero comparire dispositivi attivati duplicati quando un abbonamento viene migrato da ESET License Administrator all’account aziendale ESET.
- Il numero di dispositivi attivati visualizzato sulla dashboard potrebbe non riflettere accuratamente l’utilizzo dell’applicazione.
- Il downgrade di un abbonamento a un'applicazione Home potrebbe non essere applicabile a un account aziendale ESET.
- È possibile disattivare abbonamenti con un massimo di 200 postazioni.
- Il filtraggio in base allo stato "LastSeen" o l'ordinamento in ordine crescente/decrescente non funzionano nella sezione "Dispositivi attivati" dell'EBA.
ESET MSP Administrator
- Consultare la sezione " Problemi noti" in ESET MSP Administrator.
ESET Inspect On-Prem e ESET Inspect
- ESET Inspect On-Prem (tutte le versioni): durante l’installazione o l’aggiornamento del server ESET Inspect utilizzando ESET PROTECT versione 11.1, l’account utente utilizzato durante il processo deve disporre del set di autorizzazioni per il server ESET Inspect e del set di autorizzazioni per le attività client (l’intera categoria) affinché l’installazione o l’aggiornamento funzionino correttamente.
- Il Single Sign-On con Microsoft Entra ID non supporta le azioni che richiedono l’autenticazione a due fattori (2FA) in ESET Inspect Terminal e l’attività “Esegui comando” in ESET PROTECT. Consultare la soluzione alternativa consigliata.
ESET Secure Authentication On-Prem
- ESET Secure Authentication versione 3.0.69.0 non invia gli attributi RADIUS
- Impossibile riavviare o reinstallare il servizio ESET Secure Authentication (modalità integrata con Active Directory)
ESET Endpoint Encryption
- Il caricamento di un EEE per un pacchetto client macOS su un server ESET Endpoint Encryption in modalità non multi-tenant non andrà a buon fine. È possibile verificare il numero di versione nella schermata di accesso. Ad esempio, 3.3.0.321 MT indica che il server è in modalità multi-tenant. 3.3.0.321 indica che è in modalità non multi-tenant e che l’operazione fallirà.
- Durante l’installazione di un aggiornamento delle funzionalità di Windows, il processo fallisce con il messaggio 0xC1900101 - 0x20017 L’installazione non è riuscita nella fase SAFE_OS a causa di un errore durante l’operazione di avvio.
- Alcuni sistemi Dell Latitude non si avviano dopo la crittografia completa del disco.
- Nelle versioni 5.3.71 e 5.3.75 del client ESET Endpoint Encryption, dopo aver avviato la crittografia completa del disco su un computer gestito da Direct Endpoint Management (DEM), l’avvio in modalità sicura fallirà e la crittografia non verrà avviata. Continuare a utilizzare la versione precedente del client ESET Endpoint Encryption fino al rilascio della correzione del bug in una versione successiva.
I sistemi DELL non si avviano dopo la crittografia completa del disco con ESET
È noto che i seguenti sistemi DELL Latitude sono interessati dal problema quando il BIOS Legacy è abilitato e il funzionamento SATA è impostato su AHCI o RAID On:
- E7250
- E7350
- E7450 (Ultrabook serie 7000)
- E5250
- E5350
- E5450
- E5550 (portatile serie 5000)
Non risulta che i sistemi avviati in modalità UEFI siano interessati dal problema. È noto che alcune versioni del BIOS presenti in questi sistemi DELL Latitude presentano un bug che impedisce a Full Disk Encryption di accedere correttamente al disco durante l'avvio. All'avvio del computer viene visualizzata una schermata nera con un cursore lampeggiante.
Questo problema può verificarsi immediatamente dopo l’attivazione della crittografia completa del disco o in un secondo momento, dopo numerosi riavvii riusciti. Il problema non riguarda solo la crittografia completa del disco di ESET Endpoint Encryption, ma anche i software di crittografia del disco di molti altri produttori.
Un aggiornamento del BIOS fornito da DELL potrebbe risolvere il problema.
ESET Endpoint Security per Android
- A causa delle modifiche apportate da Google ad Android Stock, ESET Endpoint Security per Android non è più in grado di eseguire le operazioni relative al comando Wipe. Per garantire almeno un minimo di sicurezza dei dati sui dispositivi Android 6, questo comando si comporta allo stesso modo del ripristino delle impostazioni di fabbrica avanzato. Tra le altre cose, ad esempio, il processo porterà infine a un ripristino delle impostazioni predefinite di fabbrica.
- A causa delle modifiche apportate ad Android 7, Google consente all’utente di disattivare un amministratore di dispositivo attivo e disinstallare l’app con un’unica operazione. Gli utenti possono ora disinstallare EESA senza inserire la password di amministratore.
- Se sul dispositivo Android 6 (Marshmallow) è presente un’app attiva con autorizzazioni di sovrapposizione dello schermo, non è possibile concedere autorizzazioni ad altre app, inclusa l’applicazione ESET. Per abilitare le autorizzazioni per l’applicazione ESET, è necessario disabilitare le autorizzazioni di sovrapposizione dello schermo per l’app.
ESET Endpoint Antivirus ed ESET Endpoint Security per macOS
Versione 9.x (ESET Endpoint Security per macOS)
- Le regole di sola lettura in Controllo dispositivo possono talvolta causare un comportamento anomalo del sistema durante la gestione dei supporti rimovibili.
- Problemi V&PM - macOS La scansione e l’applicazione delle patch non funzionano su macOS 26 (Tahoe), così come l’applicazione delle patch da parte di applicazioni di terze parti.
- Le versioni precedenti, 7.1 o 7.2, hanno migrato in modo errato le impostazioni TSN RTP dalla versione 6. Se l’utente esegue l’aggiornamento dalla versione 6 a una versione precedente della build 7.1 o 7.2, si consiglia vivamente di installare la versione 9, aprire le impostazioni RTP TSN → Per tutte le operazioni sui file e disabilitare l’impostazione euristica avanzata . Questa impostazione è stata erroneamente impostata su On durante la migrazione dalla versione 6.
- La password del proxy non è crittografata nel dump di configurazione.
- L’accesso completo al disco viene perso dopo il riavvio di macOS Sonoma.
- Si tratta di un problema di macOS di cui Apple è a conoscenza e che risolverà nelle prossime versioni minori di macOS.
- Abbiamo aggiunto una soluzione alternativa per questo problema e l’accesso completo al disco non viene perso, almeno su hardware reale. Potrebbe comunque andare perso in ambienti virtuali. La soluzione alternativa rimane la stessa della versione 7.4.
Versione 8.x (ESET Endpoint Security per macOS)
- Le versioni precedenti, 7.1 o 7.2, hanno migrato in modo errato le impostazioni TSN RTP dalla versione 6. Se l’utente esegue l’aggiornamento dalla versione 6 a una versione precedente della build 7.1 o 7.2, consigliamo vivamente di installare la versione 9, aprire le impostazioni RTP TSN → Per tutte le operazioni sui file e disabilitare l’impostazione Euristica avanzata . Questa impostazione era stata erroneamente impostata su On durante la migrazione dalla versione 6.
- La password del proxy non è crittografata nel dump di configurazione.
- L’accesso completo al disco viene perso dopo il riavvio di macOS Sonoma.
- Si tratta di un problema di macOS di cui Apple è a conoscenza e che risolverà nelle prossime versioni minori di macOS.
- Abbiamo aggiunto una soluzione alternativa per questo problema e l’accesso completo al disco non viene perso, almeno su hardware reale. Potrebbe comunque andare perso in ambienti virtuali. La soluzione alternativa rimane la stessa della versione 7.4.
Versione 7.4 (ESET Endpoint Antivirus per macOS)
- Durante l’installazione remota viene visualizzata la procedura guidata di configurazione iniziale. Quando la procedura guidata è in esecuzione, l’applicazione non comunica i propri stati alla ESET PROTECT Web Console, con la conseguenza che l’amministratore non è a conoscenza dello stato attuale dell’applicazione.
- Soluzione alternativa:
- Metodo principale: creare un file di configurazione fittizio prima di avviare l’installazione remota.
- Metodo alternativo 1: l’utente locale chiude la procedura guidata di configurazione iniziale.
- Metodo alternativo 2: dopo l’installazione, riavviare il dispositivo endpoint. In questo modo la procedura guidata di configurazione verrà chiusa e l’applicazione si avvierà correttamente.
- Soluzione alternativa:
ESET Server Security per Linux
- Non è possibile aggiornare le installazioni autonome (non gestite) di ESET Server Security per Linux versione 12.2 e precedenti alla versione 13.1 o successive.
- La Web GUI non riesce a collegarsi all’interfaccia di rete.
Plugin ESET Direct Endpoint Management per ConnectWise Automate
- Consultare la sezione " Problemi noti" relativa al plugin ESET Direct Endpoint Management per ConnectWise Automate.