[KB6927] Žinomos problemos, susijusios su naujausiomis ESET verslo programų versijomis

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

Sprendimas

Rogue Detection Sensor Ribotas palaikymas

ESET Rogue Detection (RD) jutikliui taikomas ribotas palaikymas. Kai kurios funkcijos, pavyzdžiui, pasirinktinės politikos konfigūravimas, gali veikti netinkamai. Ateityje atnaujinimai nebus teikiami.

ESET PROTECT On-Prem

  • PDF ataskaitų generavimas neveikia ESET PROTECT On-Prem 13.0 (ir vėlesnėse) versijose, įdiegtose Red Hat 10 sistemoje.
  • Kuriant diegimo programas programoje ESET PROTECT On-Prem 13.0, esant didelei apkrovai gali nepavykti iš anksto užpildyti prenumeratos. Tokiais atvejais prenumeratą reikia pasirinkti rankiniu būdu.
  • 11.0 ir ankstesnėse versijose PDF ataskaitų generavimas neveikia ESET PROTECT On-Prem, įdiegtoje Red Hat Enterprise Linux Server 8. Norėdami išspręsti šią problemą, galite įsigyti ir įdiegti trečiosios šalies QtWebKit4 paketą. Ši problema išspręsta 11.1 ir vėlesnėse versijose.
  • Išeksportavus ataskaitą, hebrajų kalba parašyti kompiuterių pavadinimai yra neįskaitomi. Norėdami išspręsti šią problemą, "Windows" serverių naudotojai gali įjungti kalbos palaikymą. Windows serveryje eikite į Valdymo skydelisLaikrodis, kalba ir regionasRegionas Regionas Administracinis Keisti sistemos vietovardį ir pažymėkite žymimąjį langelį šalia Naudoti Unicode UTF-8 pasaulinės kalbos palaikymui. Linux naudotojai turi įdiegti papildomus su kairiosios-dešiniosios krypties (LTR) suderinamus šriftus.
  • macOS Ventura (13) įrenginys pranešamas kaip užšifruotas trečiosios šalies programine įranga, net jei jis nėra užšifruotas (ir nesiūlomos jokios ESET Full Disk Encryption parinktys). Apsisprendimo būdas: Naudokite Programinės įrangos diegimo užduotį (su ESET Full Disk Encryption prenumerata), kad įdiegtumėte ESET Full Disk Encryption.
  • Konfigūruojant slaptažodžiu apsaugotus nustatymus diegimo programoje su ESET Endpoint Antivirus/Security 9.0 arba 9.1 versija Windows, nustatymai gali būti pritaikyti neteisingai. Rekomenduojame konfigūruoti slaptažodžiu apsaugotus nustatymus tiesiogiai ESET PROTECT Web konsolėje, sukuriant politiką ir priskiriant ją konkrečioms kompiuterių grupėms, kad nustatymai būtų taikomi tiksliai ir nuosekliai.
  • Atnaujinus į aukštesnį apsaugos lygį (pavyzdžiui, nuo ESET PROTECT Advanced iki ESET PROTECT Complete), jūsų esamos užduotys ir anksčiau sukurti diegimo įrankiai nebeveiks. Turite juos sukurti iš naujo, kad jie veiktų su aukštesne apsaugos pakopa.
  • Rogue Detection Sensor konfigūracija negali būti valdoma per konsolės politikas.

ESET PROTECT

  • macOS Ventura (13) įrenginys pranešamas kaip užšifruotas trečiosios šalies programine įranga, net jei jis nėra užšifruotas (ir nesiūlomos jokios EFDE šifravimo parinktys)
    • Apsisprendimo būdas: Naudojant Programinės įrangos diegimo užduotį (su ESET Pilno disko šifravimo prenumerata), įdiekite ESET Pilno disko šifravimą.
  • MSP administratoriai, naudojantys ESET Cloud Office Security, negali filtruoti MSP klientų ESET Cloud Office Security prietaisų skydelyje.
  • Linux 11.x ir vėlesnių versijų galutinių taškų naudotojai gali aktyvuoti pažeidžiamumų ir pataisų valdymą, tačiau aktyvavimas yra ribotas tik palaikomoms distribucijoms. Todėl V&PM negalima aktyvuoti visuose Linux galiniuose taškuose, o bandymai aktyvuoti nepavyks nepalaikomoms distribucijoms (net jei jos neteisingai nurodytos kaip tinkamos ESET PROTECT).
  • ESET PROTECT rodomuose galimuose pataisymuose gali būti išvardytos ne visos susijusios priklausomybės, skirtos Linux galutinių taškų ir serverių programoms v12.0, veikiančioms RHEL, Amazon Linux, Oracle Linux, AlmaLinux ar Rocky Linux sistemose. Pritaikius šiuos pataisymus, automatiškai atnaujinamos ir į sąrašą neįtrauktos priklausomybės.
  • Atnaujinant į aukštesnį apsaugos lygį (pavyzdžiui, nuo ESET PROTECT Advanced iki ESET PROTECT Complete), nustoja veikti esamos užduotys ir anksčiau sukurtos diegimo programos. Turite juos sukurti iš naujo, kad jie veiktų su aukštesne apsaugos pakopa.
  • Rogue Detection Sensor konfigūracijos negalima valdyti per konsolės politikas.

ESET Cloud Workload Protection

  • Debesijos virtualios mašinos tapatybė gali pasikeisti po gyvavimo ciklo operacijų (pavyzdžiui, pakartotinio kopijavimo, atkūrimo iš momentinės nuotraukos, mastelio keitimo ar klonavimo), todėl konsolėje gali atsirasti pasikartojančių priemonių, našlaičių agentų arba nenuosekli apsaugos būsena.
Papildomos problemos ir išankstinės sąlygos
    • Kai kurių sinchronizuotų "Linux" virtualiųjų kompiuterių negalima apsaugoti, nes "Secure Boot" blokuoja apsaugos programos diegimą.
    • Jei "Entra/Azure/GCP" integracijų atveju naudotojas neturi pakankamų teisių sukurti reikiamus išteklius, kad CWP integracijos veiktų, integracijos sukūrimas nepavyksta
      • Norėdami iš dalies sušvelninti šią problemą, diegimo vedlio metu patikrinkite, ar naudotojas turi teises kurti išteklių grupę ir įvykių centrą pasirinktoje "Azure" prenumeratoje
        • GCP atveju patikrinkite, ar naudotojas turi teises kurti projektą savo organizacijoje.
        • AWS atveju ištekliai, sukurti naudojant "CloudFormation" šabloną.

ESET pažeidžiamumų ir pataisų valdymas

  • Atlikus MS Windows Server pažeidžiamumų paiešką, ataskaitoje nerodoma jokių operacinės sistemos pažeidžiamumų.
  • Linux 11.x ir vėlesnių versijų galinių įrenginių naudotojai gali aktyvuoti Vulnerability & Patch Management, tačiau aktyvavimas taikomas tik palaikomoms distribucijoms. Todėl V&PM negalima aktyvuoti visuose Linux galiniuose taškuose, o bandymai aktyvuoti nepavyks nepalaikomoms distribucijoms (net jei jos neteisingai nurodytos kaip tinkamos ESET PROTECT programoje).
  • ESET PROTECT rodomuose galimuose pataisymuose gali būti išvardytos ne visos susijusios priklausomybės, skirtos Linux galutinių taškų ir serverių programoms v12.0, veikiančioms RHEL, Amazon Linux, Oracle Linux, AlmaLinux ar Rocky Linux sistemose. Pritaikius šiuos pataisymus, automatiškai atnaujinamos ir į sąrašą neįtrauktos priklausomybės.

ESET Endpoint Security ir ESET Endpoint Antivirus for Windows

  • Atnaujinimas gali nepavykti ir sistema gali likti neapsaugota, kai ESET Endpoint Security / ESET Endpoint Antivirus 12.1.2076.0 atnaujinama naudojant pilną diegimo programą. Daugiau informacijos apie šią problemą rasite skyriuje ESET Customer Advisory: Privalomi automatiniai ESET saugumo programų atnaujinimai Windows platformai.
  • "Įdiegta operacinė sistema yra pasenusi" programos būsena rodoma ESET Endpoint Antivirus ir ESET Endpoint Security v11.0 ir vėlesnėse versijose, praėjus kelioms dienoms po OS atnaujinimo į Windows 11. Po 7 dienų programos būsena išnyks automatiškai.
  • "Įdiegta operacinė sistema yra pasenusi" programos būsena rodoma "Windows 10" LTSB/LTSC kompiliacijose.
  • Atliekant stumiamąjį diegimą į klientų kompiuterius tinkle, gali būti rodomas klaidos pranešimas "Nuotolinio registro atidarymo (ESET Security application Info) rezultato kodas: 5 (Prieiga uždrausta.)". Tai reiškia leidimų konfliktą.
  • Ransomware Remediation aplanko išimtys reikalauja rankinio redagavimo po kiekvieno įrašo, kad jis veiktų - reikia pridėti žvaigždutę.
  • ESET veiksmų nėra "Windows 11" kontekstiniame meniu po to, kai programa įdiegiama per "Windows RDP".

Patikrinti konkretaus naudotojo teises
Tik patyrę naudotojai

Atliekant toliau nurodytus veiksmus reikia dirbti su svarbiais sisteminiais failais Windows registre. Veikite tik jei esate patyręs naudotojas.

  1. Spustelėkite mygtuką " Start", įveskite regedit ir kairiajame meniu spustelėkite registro redaktoriaus piktogramą arba paspauskite klavišą Enter.

  2. Dešiniuoju pelės klavišu spustelėkite HKEY_LOCAL_MACHINE ir meniu pasirinkite Permissions (leidimai).

  3. Laukelyje Permissions for HKEY_LOCAL_MACHINE (leidimai HKEY_LOCAL_MACHINE ) spustelėkite Advanced (išplėstinis).

  4. Patikrinkite, ar mygtukas rodo Disable inheritance (išjungti paveldėjimą), ir pažymėkite žymimąjį langelį šalia Replace all child object permissions entries with inheritable permissions entries from this object (pakeisti visus pavaldžiųjų objektų leidimų įrašus šio objekto paveldimais leidimų įrašais). Spustelėkite Gerai.

  5. Spustelėkite OK, kad išeitumėte iš lango Permissions (leidimai).


ESET Endpoint Antivirus for Linux

  • Neįmanoma atnaujinti ESET Endpoint Antivirus for Linux 12.2 ir ankstesnės versijos į 13.1 ar vėlesnę versiją.
  • Programos, įdiegtos pagal Snap (pvz., Firefox), gali būti netikrinamos dėl žinomų pažeidžiamumų, todėl jų pažeidžiamumai gali būti nenurodyti.

ESET Mail Security for Microsoft Exchange

  • Įdiegiant ESET Mail Security for Microsoft Exchange Server sistemoje, kurioje įdiegtas Microsoft Exchange Server 2013 SP1, arba atnaujinant Microsoft Exchange Server 2013 su SP1, kai jau veikia ESET Mail Security for Microsoft Exchange Server, gali būti gautas klaidos pranešimas "0xC00CE503: MSG_E_COMMENTSYNTAX Komentare panaudota neteisinga sintaksė". Norėdami išspręsti šią problemą, pritaikykite "Microsoft" karštąją pataisą.
  • Šiuo metu pažeidžiamumų patikros negali įvardyti "Windows Server" operacinių sistemų pažeidžiamumų.

ESET PROTECT Hub


ESET verslo paskyra

  • Esami naudotojai, turintys jau aktyvuotas paskyras, gali susidurti su pranešimu "Paskyra neaktyvuota. Jūsų paskyra dar neaktyvuota.", kai bandoma prisijungti prie ESET Verslo paskyros.
    • Norint išspręsti šią problemą, rekomenduojama atlikti procesą "Pamirštas slaptažodis". Nustačius naują slaptažodį, prieiga prie paskyros turėtų būti atkurta.
  • ESA naudotojų kiekis gali viršyti nustatytą ribą.
  • Aktyvuoti EFSU ir ESET Full Disk Encryption įrenginiai po aktyvavimo gali nepasirodyti su Offline prenumeratos failu.
  • Pakartotinai aktyvavus ESET Cloud Office Security gali kilti problemų.
  • Daugkartinis prenumeratos pašalinimas gali baigtis netikėta klaida.
  • Gali atsirasti dubliuotų aktyvuotų įrenginių, kai prenumerata migruojama iš ESET licencijų administratoriaus į ESET verslo paskyrą.
  • Aktyvintų įrenginių skaičius, rodomas prietaisų skydelyje, gali netiksliai atspindėti programos naudojimą.
  • Prenumeratos mažinimas į Home programą gali būti netaikomas ESET Verslo paskyrai.
  • Galite deaktyvuoti tik iki 200 vietų turinčias prenumeratas.
  • Filtravimas pagal LastSeen būseną arba rūšiavimas didėjančia / mažėjančia tvarka neveikia EBA skiltyje Aktyvuoti įrenginiai.

ESET MSP administratorius


ESET Inspect On-Prem ir ESET Inspect

  • ESET Inspect On-Prem (visos versijos): Diegiant ar atnaujinant ESET Inspect serverį naudojant ESET PROTECT 11.1 versiją, kad diegimas ar atnaujinimas veiktų teisingai, proceso metu naudojama naudotojo paskyra turi turėti nustatytą ESET Inspect serverio leidimą ir Kliento užduotis (visa kategorija) leidimą.

ESET Secure Authentication On-Prem


ESET Endpoint Encryption

  • Nepavyksta įkelti "EEE for a macOS" kliento paketo į ESET Endpoint Encryption serverį, veikiantį ne daugelio nuomininkų režimu. Versijos numerį galite patikrinti prisijungimo ekrane. Pavyzdžiui, 3.3.0.321 MT rodo, kad serveris veikia kelių nuomininkų režimu. 3.3.0.321 rodo, kad jis veikia ne daugiašalio abonento režimu ir įvyks gedimas.
  • Diegiant Windows funkcijų atnaujinimą, procesas nepavyksta ir rodomas pranešimas 0xC1900101 - 0x20017 Diegimas nepavyko SAFE_OS etape su klaida BOOT operacijos metu.
  • Kai kurių "Dell Latitude" sistemų nepavyksta įkrauti po to, kai jos buvo visiškai užšifruotos.
  • ESET Endpoint Encryption kliento versijose 5.3.71 ir 5.3.75, inicijavus Viso disko šifravimą kompiuteryje, valdomame tiesioginio galutinio taško valdymo (DEM), saugus paleidimas nepavyksta ir šifravimas neprasideda. Toliau naudokite ankstesnę ESET Endpoint Encryption kliento versiją, kol vėlesnėje versijoje bus išleistas klaidos ištaisymas.

DELL sistemos nepavyksta įkrauti po ESET Full Disk Encryption

Yra žinoma, kad šiose DELL Latitude sistemose ši problema pasireiškia, kai yra įjungta Legacy BIOS ir SATA Operation yra nustatyta AHCI arba RAID On:

  • E7250
  • E7350
  • E7450 (7000 serijos Ultrabook)
  • E5250
  • E5350
  • E5450
  • E5550 (5000 serijos nešiojamasis kompiuteris)

Nėra žinoma, kad būtų paveiktos sistemos, paleidžiamos UEFI režimu. Yra žinoma, kad tam tikrose šių "DELL Latitude" sistemų BIOS versijose yra klaida, dėl kurios paleidimo metu "Full Disk Encryption" negali tinkamai pasiekti disko. Įjungus kompiuterį rodomas juodas ekranas su mirksinčiu žymekliu.

Tai gali įvykti iš karto po to, kai sistema "Full Disk Encrypted" užšifruojama, arba vėliau, po daugelio sėkmingų paleidimų iš naujo. Tai aktualu ne tik ESET Endpoint Encryption Full Disk Encryption, bet ir daugeliui kitų gamintojų diskų šifravimo programinės įrangos.

DELL pateiktas BIOS atnaujinimas gali išspręsti šią problemą.

Paleiskite sistemą į "Windows", kad pritaikytumėte BIOS atnaujinimą:

Gali prireikti paleisti sistemą į "Windows", kad galėtumėte taikyti BIOS naujinimą. Rekomenduojame įdiegti "Windows" į antrąjį diską, kad galėtumėte paleisti iš jo ir taikyti BIOS naujinimą. Atnaujinę BIOS, grąžinkite originalų diską į sistemą.

Jei atnaujinus BIOS sistema neįsikrauna, originali BIOS galėjo užblokuoti prieigą prie sistemos pagrindinio įkrovos įrašo (MBR). Turėtumėte atkurti ESET Endpoint Encryption MBR naudojant atkūrimo įrankį.


ESET Endpoint Security for Android

  • Dėl "Google" atliktų "Stock Android" pakeitimų, ESET Endpoint Security for Android nebegali atlikti atitinkamų veiksmų, susijusių su komanda "Wipe". Siekiant užtikrinti bent šiokį tokį duomenų saugumą "Android 6" įrenginiuose, ši komanda elgiasi taip pat, kaip ir "Enhanced factory reset". Be kita ko, pavyzdžiui, procesas galiausiai baigsis gamyklinių nustatymų atkūrimu.
  • Dėl "Android 7" pakeitimų "Google" suteikia galimybę naudotojui vienu veiksmu išjungti aktyvų įrenginio administratorių ir pašalinti programą. Dabar vartotojai gali pašalinti EESA neįvesdami administratoriaus slaptažodžio.
  • Jei "Android 6" (Marshmallow) įrenginyje turite aktyvią programėlę su ekrano uždengimo leidimais, negalite suteikti leidimų jokiai kitai programėlei, įskaitant ESET programėlę. Norėdami įgalinti leidimus savo ESET programėlei, turite išjungti ekrano uždengimo leidimus programėlei.
    Leidimų nustatymai Android 6 (Marshmallow) sistemoje

    Jei suteikę leidimus savo ESET mobiliojo verslo programėlei, skirtai "Android" sistemai, gaunate pranešimą "Screen overlay detected", edit your permissions, kad išspręstumėte šią problemą.


ESET Endpoint Antivirus ir ESET Endpoint Security for macOS

9.x versija (ESET Endpoint Security for macOS)
  • Tik skaitymui skirtos taisyklės Įrenginių valdyme kartais gali sukelti neįprastą sistemos elgesį manipuliuojant keičiamomis laikmenomis.
  • V&PM problemos - MacOS Scanning and Patching neveikia MacOS 26 (Tahoe), taip pat neveikia trečiųjų šalių programų pataisymai.
  • Ankstesnėse versijose, 7.1 arba 7.2, neteisingai perkelti TSN RTP nustatymai iš 6 versijos. Jei naudotojas atnaujina iš 6 versijos į ankstesnę 7.1 arba 7.2 sąrankos versiją, labai rekomenduojame įdiegti 9 versiją, atidaryti RTP TSN → Visoms failų operacijoms nustatymus ir išjungti išplėstinį euristinį nustatymą. Perkeliant iš 6 versijos šis nustatymas buvo neteisingai nustatytas į Įjungta.
  • Konfigūracijos išraše proxy slaptažodis nėra užšifruotas.
  • Iš naujo paleidus "MacOS Sonoma" prarandama prieiga prie viso disko.
    • Tai "MacOS" problema, apie kurią "Apple" žino ir ištaisys artimiausiuose mažesniuose "MacOS" leidimuose.
    • Mes pridėjome apeinamąją priemonę, ir prieiga prie viso disko neprarandama, bent jau realioje aparatinėje įrangoje. Ji vis dar gali būti prarasta virtualiose aplinkose. Aplinkybė išlieka tokia pati, kaip ir 7.4 versijoje.
8.x versija (ESET Endpoint Security for macOS)
  • Ankstesnėse versijose, 7.1 arba 7.2, buvo klaidingai perkelti TSN RTP nustatymai iš 6 versijos. Jei naudotojas atnaujina iš 6 versijos į ankstesnę 7.1 arba 7.2 surinkimo versiją, primygtinai rekomenduojame įdiegti 9 versiją, atidaryti RTP TSN → Visoms failų operacijoms nustatymus ir išjungti Išplėstinį euristinį nustatymą. Perkeliant iš 6 versijos šis nustatymas buvo neteisingai nustatytas į Įjungta.
  • Konfigūracijos išraše proxy slaptažodis nėra užšifruotas.
  • Po "MacOS Sonoma" paleidimo iš naujo prarandama prieiga prie viso disko.
    • Tai "MacOS" problema, apie kurią "Apple" žino ir ištaisys artimiausiuose mažesniuose "MacOS" leidimuose.
    • Mes pridėjome apeinamąją priemonę, ir prieiga prie viso disko neprarandama, bent jau realioje aparatinėje įrangoje. Ji vis dar gali būti prarasta virtualiose aplinkose. Aplinkybė išlieka tokia pati, kaip ir 7.4 versijoje.
7.4 versija (ESET Endpoint Antivirus for macOS)
  • Nuotolinio diegimo metu rodomas įjungimo vedlys. Kai įjungimo vedlys veikia, programa nepraneša savo būsenų į ESET PROTECT Web konsolę, todėl administratorius nežino dabartinės programos būsenos
    • Apsisprendimo būdas
      • Pagrindinis būdas: Atlikti diegimo procedūrą: Prieš paleidžiant nuotolinį diegimą, sukurkite fiktyvų konfigūracijos failą.
      • 1 alternatyvus būdas: Vietinis naudotojas išeina iš diegimo vedlio.
      • 2 alternatyvus metodas: Po diegimo iš naujo paleiskite galinį įrenginį. Taip bus išeita iš įjungimo vedlio ir programa bus paleista teisingai.

ESET Server Security for Linux


ESET Direct Endpoint Management įskiepis ConnectWise Automate


ESET Direct Endpoint Management įskiepis N-able N-central


ESET Direct Endpoint Management įskiepis skirtas NinjaOne


ESET Direct Endpoint Management įskiepis DattoRMM