Problema
- ESET PROTECT On-Prem
- ESET PROTECT
- ESET pažeidžiamumų ir pataisų valdymas
- ESET Endpoint Security ir ESET Endpoint Antivirus for Windows
- ESET Endpoint Antivirus Linux operacinei sistemai
- ESET Mail Security for Microsoft Exchange Server
- ESET PROTECT Centras
- ESET verslo paskyra
- ESET MSP Administrator 2
- ESET Inspect On-Prem ir ESET Inspect
- ESET Secure Authentication On-Prem
- ESET Endpoint Encryption
- ESET Endpoint Security for Android
- ESET Endpoint Security ir ESET Endpoint Antivirus, skirtos macOS
- ESET Server Security for Linux
- ESET Gateway Security for Linux
- ESET Direct Endpoint Management įskiepis ConnectWise Automate
- ESET Direct Endpoint Management įskiepis N-able N-central
- ESET Direct Endpoint Management įskiepis skirtas NinjaOne
- ESET Direct Endpoint Management įskiepis DattoRMM
Sprendimas
ESET PROTECT On-Prem
- 11.0 ir ankstesnėse versijose
.pdf
ataskaitų generavimas neveikia naudojant ESET PROTECT On-Prem, įdiegtą Red Hat Enterprise Linux Server 8 - Norėdami išspręsti šią problemą, galite įsigyti ir įdiegti trečiosios šalies QtWebKit4 paketą. Ši problema išspręsta 11.1 ir vėlesnėse versijose. - Išeksportavus ataskaitą, hebrajų kalba parašyti kompiuterių pavadinimai yra neįskaitomi. Norėdami išspręsti šią problemą, "Windows" serverių naudotojai gali įjungti kalbos palaikymą. Windows serveryje eikite į Valdymo skydelis → Laikrodis, kalba ir regionas → Regionas → Regionas → Administracinis → Keisti sistemos vietovardį ir pažymėkite žymimąjį langelį šalia Naudoti Unicode UTF-8 pasaulinės kalbos palaikymui. Linux naudotojai turi įdiegti papildomus su kairės-dešinės krypties (LTR) suderinamus šriftus.
- macOS Ventura (13) įrenginys pranešamas kaip užšifruotas trečiosios šalies programine įranga, net jei jis nėra užšifruotas (ir nesiūlomos jokios ESET Full Disk Encryption parinktys). Apsisprendimo būdas: Naudokite Programinės įrangos diegimo užduotį (su ESET Full Disk Encryption licencija), kad įdiegtumėte ESET Full Disk Encryption.
- Konfigūruojant slaptažodžiu apsaugotus nustatymus diegimo programoje su ESET Endpoint Antivirus/Security 9.0 arba 9.1 versija Windows, nustatymai gali būti pritaikyti neteisingai. Rekomenduojame konfigūruoti slaptažodžiu apsaugotus nustatymus tiesiogiai ESET PROTECT Web konsolėje, sukuriant politiką ir priskiriant ją konkrečioms kompiuterių grupėms, kad nustatymai būtų taikomi tiksliai ir nuosekliai.
ESET PROTECT
- Kai kurie "Windows 7" kompiuteriai su senąja BIOS sistema gali būti neteisingai identifikuoti kaip tinkami ESET PROTECT įdiegti ESET Full Disk Encryption.
- macOS Ventura (13) įrenginys pranešamas kaip užšifruotas trečiosios šalies programine įranga, net jei jis nėra užšifruotas (ir nesiūlomos jokios EFDE šifravimo parinktys)
- Apsisprendimo būdas: Naudokite Programinės įrangos diegimo užduotį (su ESET Full Disk Encryption licencija), kad įdiegtumėte ESET Full Disk Encryption.
- Konfigūruojant slaptažodžiu apsaugotus nustatymus diegimo programoje su ESET Endpoint Antivirus/Security 9.0 arba 9.1 versija Windows, nustatymai gali būti pritaikyti neteisingai. Rekomenduojame konfigūruoti slaptažodžiu apsaugotus nustatymus tiesiogiai ESET PROTECT Web konsolėje, sukuriant ir priskiriant politiką konkrečioms kompiuterių grupėms, kad nustatymai būtų taikomi tiksliai ir nuosekliai.
- MSP administratoriai, naudojantys ESET Cloud Office Security, negali filtruoti MSP klientų ESET Cloud Office Security prietaisų skydelyje.
- Linux 11.x ir vėlesnių versijų galinių įrenginių naudotojai gali aktyvuoti pažeidžiamumų ir pataisų valdymą, tačiau aktyvavimas taikomas tik palaikomoms distribucijoms. Todėl V&PM negalima aktyvuoti visuose Linux galiniuose taškuose, o bandymai aktyvuoti nepavyks nepalaikomoms distribucijoms (net jei jos neteisingai nurodytos kaip tinkamos ESET PROTECT).
- ESET PROTECT rodomuose galimuose pataisymuose gali būti nurodytos ne visos susijusios priklausomybės Linux galutinių taškų ir serverių produktams v12.0, veikiantiems RHEL, Amazon Linux, Oracle Linux, AlmaLinux ar Rocky Linux sistemose. Pritaikius šiuos pataisymus, automatiškai atnaujinamos ir į sąrašą neįtrauktos priklausomybės.
ESET pažeidžiamumų ir pataisų valdymas
- Atlikus MS Windows Server pažeidžiamumų paiešką, ataskaitoje nerodoma jokių operacinės sistemos pažeidžiamumų.
- Linux 11.x ir vėlesnių versijų galinių įrenginių naudotojai gali aktyvuoti Vulnerability & Patch Management, tačiau aktyvavimas taikomas tik palaikomoms distribucijoms. Todėl V&PM negalima aktyvuoti visuose Linux galiniuose taškuose, o bandymai aktyvuoti nepavyks nepalaikomoms distribucijoms (net jei jos neteisingai nurodytos kaip tinkamos ESET PROTECT programoje).
- ESET PROTECT rodomuose galimuose pataisymuose gali būti nurodytos ne visos susijusios priklausomybės Linux galutinių taškų ir serverių produktams v12.0, veikiantiems RHEL, Amazon Linux, Oracle Linux, AlmaLinux ar Rocky Linux sistemose. Pritaikius šiuos pataisymus, automatiškai atnaujinamos ir į sąrašą neįtrauktos priklausomybės.
ESET Endpoint Security ir ESET Endpoint Antivirus for Windows
- Atliekant stumiamąjį diegimą į klientų kompiuterius tinkle, gali būti rodomas klaidos pranešimas "Nuotolinio registro atidarymo (ESET Security Product Info) rezultato kodas: 5 (Prieiga uždrausta.)". Tai reiškia leidimų konfliktą.
- Ransomware Remediation aplanko išimtys reikalauja rankinio redagavimo po kiekvieno įrašo, kad jis veiktų - reikia pridėti žvaigždutę.
Patikrinkite konkretaus naudotojo teises
-
Spustelėkite mygtuką " Start", įveskite regedit ir kairiajame meniu spustelėkite registro redaktoriaus piktogramą arba paspauskite klavišą Enter.
-
Dešiniuoju pelės klavišu spustelėkite HKEY_LOCAL_MACHINE ir meniu pasirinkite Permissions (leidimai).
-
Lange Permissions for HKEY_LOCAL_MACHINE (leidimai HKEY_LOCAL_MACHINE ) spustelėkite Advanced (išplėstinis).
-
Patikrinkite, ar mygtukas rodo Disable inheritance (išjungti paveldėjimą), ir pažymėkite žymimąjį langelį šalia Replace all child object permissions entries with inheritable permissions entries from this object (pakeisti visus pavaldžiųjų objektų leidimų įrašus šio objekto paveldimais leidimų įrašais). Spustelėkite Gerai.
1-1 pav -
Spustelėkite OK, kad išeitumėte iš lango Permissions (leidimai).
ESET Endpoint Antivirus for Linux
- Programos, įdiegtos pagal Snap (pvz., Firefox), gali būti netikrinamos dėl žinomų pažeidžiamumų, todėl jų pažeidžiamumai gali būti neįtraukti į sąrašą.
- Linux Mint 21.3 versijoje pažeidžiamumų vertinimas nėra prieinamas
ESET Mail Security for Microsoft Exchange
- Įdiegiant ESET Mail Security for Microsoft Exchange Server sistemoje, kurioje įdiegtas Microsoft Exchange Server 2013 SP1, arba atnaujinant Microsoft Exchange Server 2013 su SP1, kai jau veikia ESET Mail Security for Microsoft Exchange Server, gali būti gautas klaidos pranešimas "0xC00CE503: MSG_E_COMMENTSYNTAX Komentare panaudota neteisinga sintaksė". Norėdami išspręsti šią problemą, pritaikykite "Microsoft" karštąją pataisą.
- Šiuo metu pažeidžiamumų paieškos negali nurodyti "Windows Server" operacinių sistemų pažeidžiamumų.
ESET PROTECT Hub
- Peržiūrėkite žinomas problemas ESET PROTECT Hub (nuoroda pasiekiama tik registruotiems ESET PROTECT Hub klientams, o norint peržiūrėti turinį, reikia prisijungti).
ESET verslo paskyra
- ESA naudotojų kiekis gali viršyti nurodytą ribą.
- Aktyvuoti EFSU ir ESET Full Disk Encryption įrenginiai po aktyvavimo gali nepasirodyti su Offline licencijos failu.
- ESET Cloud Office Security pakartotinis aktyvavimas gali baigtis su problemomis.
- Kelių licencijų pašalinimas gali baigtis netikėta klaida.
- Gali atsirasti dubliuotų aktyvuotų įrenginių, kai licencija migruojama iš ESET License Administrator į ESET Business Account.
- Aktyvintų įrenginių skaičius, rodomas prietaisų skydelyje, gali būti nesinchronizuojamas su produkto naudojimu.
- Licencijos mažinimas į Home produktą gali būti netaikomas ESET Verslo paskyrai.
- Galite deaktyvuoti tik iki 200 vietų turinčias licencijas.
- Filtravimas pagal LastSeen būseną arba rūšiavimas didėjančia / mažėjančia tvarka neveikia EBA skiltyje Aktyvuoti įrenginiai.
ESET MSP Administrator 2
- Peržiūrėkite žinomus ESET MSP Administrator sutrikimus.
ESET Inspect On-Prem ir ESET Inspect
- ESET Inspect On-Prem (visos versijos): Įdiegiant ar atnaujinant ESET Inspect serverį, naudojant ESET PROTECT 11.1 versiją, kad diegimas ar atnaujinimas veiktų teisingai, šiame procese naudojamai naudotojo paskyrai reikia nustatyti ESET Inspect serverio leidimą, taip pat Kliento užduoties (visos kategorijos) leidimą.
ESET Secure Authentication On-Prem
- ESET Secure Authentication 3.0.69.0 versija nesiunčia radius atributų
- Negalima iš naujo paleisti arba įdiegti ESET Secure Authentication paslaugos (Active Directory integruotas režimas)
ESET Endpoint Encryption (EEE)
- Atnaujinant iš ankstesnės versijos neperkeliami prisijungimai, naudojantys Tinklo prisijungimo autentifikavimo tipą.
- Įkelti EEE paketą, skirtą "MacOS" klientui, į EEE serverį, veikiantį ne kelių nuomininkų režimu, nepavyks. Versijos numerį galite patikrinti prisijungimo ekrane. Pavyzdžiui, 3.3.0.321 MT rodo, kad serveris veikia daugiaužimtumo režimu. 3.3.0.321 rodo, kad jis veikia ne daugybės nuomininkų režimu ir įvyks nesėkmė.
- Diegiant Windows 10 funkcijų atnaujinimą, procesas nepavyksta ir pasirodo pranešimas 0xC1900101 - 0x20017 Diegimas nepavyko SAFE_OS etape su klaida BOOT operacijos metu.
- Atnaujinant.
- Prisijungimo prie "Full Disk Encryption" ekrano dydis - ankstesnėse versijose prieš paleidžiant FDE prisijungimo langas neužpildo viso ekrano. Prisijungimo ekranas inicializuojamas kaip 80x25 simbolių ekranas, o vaizdo plokštė automatiškai keičia ekrano mastelį, kad jis atitiktų skiriamąją gebą. Kai kuriuose įrenginiuose (pavyzdžiui, "Microsoft Surface") prisijungimo ekrano mastelį valdo programinė įranga arba ekranas. Nuo 4.9.2 versijos pridėta palaikymo funkcija, skirta pagerinti didelės skiriamosios gebos ekranų grafiką ir įdiegta priartinimo funkcija.
- Kai kurių "DELL Latitude" sistemų nepavyksta įkrauti po to, kai jos buvo visiškai užšifruotos.
- EEE kliento versijose 5.3.71 ir 5.3.75 inicijavus Viso disko šifravimą kompiuteryje, valdomame "Direct Endpoint Management" (DEM), saugus paleidimas nepavyksta ir šifravimas neprasideda. Toliau naudokite ankstesnę EEE kliento versiją, kol vėlesnėje versijoje bus išleistas klaidos ištaisymas.
DELL sistemos nepavyksta įkrauti po ESET Full Disk Encryption
Yra žinoma, kad šioms DELL Latitude sistemoms gali būti sutrikimų, kai įjungta Legacy BIOS ir SATA Operation yra nustatyta AHCI arba RAID On:
- E7250
- E7350
- E7450 (7000 serijos Ultrabook)
- E5250
- E5350
- E5450
- E5550 (5000 serijos nešiojamasis kompiuteris)
Nėra žinoma, kad būtų paveiktos sistemos, paleidžiamos UEFI režimu. Yra žinoma, kad tam tikrose šių "DELL Latitude" sistemų BIOS versijose yra klaida, dėl kurios paleidimo metu "Full Disk Encryption" negali tinkamai pasiekti disko. Paleidžiant kompiuterį rodomas juodas ekranas su mirksinčiu žymekliu.
Tai gali įvykti iš karto po to, kai sistema "Full Disk Encrypted" užšifruojama, bet taip pat gali įvykti ir vėliau, po daugelio sėkmingų paleidimų iš naujo. Tai paveikia ne tik ESET Endpoint Encryption Full Disk Encryption, bet ir daugelio kitų gamintojų programinę disko šifravimo įrangą.
Problemą gali išspręsti DELL pateiktas BIOS atnaujinimas.
ESET Endpoint Security for Android
- Dėl "Google" atliktų "Stock Android" pakeitimų, ESET Endpoint Security for Android nebegali atlikti atitinkamų veiksmų, susijusių su komanda "Wipe". Siekiant užtikrinti bent šiokį tokį duomenų saugumą "Android 6" įrenginiuose, ši komanda elgiasi taip pat, kaip ir "Enhanced factory reset". Be kita ko, pavyzdžiui, procesas baigsis gamyklinių nustatymų atkūrimu.
- Dėl "Android 7" pakeitimų "Google" suteikia galimybę naudotojui vienu veiksmu išjungti aktyvų įrenginio administratorių ir pašalinti programą. Dabar vartotojai gali pašalinti EESA neįvesdami administratoriaus slaptažodžio.
- Jei jūsų įrenginyje yra aktyvi programėlė su ekrano uždengimo teisėmis "Android 6" (Marshmallow) įrenginyje, negalite suteikti teisių jokiai kitai programėlei, įskaitant ESET produktą. Norėdami įgalinti leidimus savo ESET produktui, turite išjungti ekrano uždengimo leidimus programėlei.
ESET Endpoint Antivirus ir ESET Endpoint Security for macOS
8.x versija (ESET Endpoint Security for macOS)
- Ankstesnėse versijose, 7.1 arba 7.2, buvo neteisingai perkelti TSN RTP nustatymai iš 6 versijos. Jei naudotojas atsinaujina iš 6 versijos į ankstesnę 7.1 arba 7.2 versiją, primygtinai rekomenduojame įdiegti 8.0 versiją, atidaryti RTP TSN → Visoms failų operacijoms nustatymus ir išjungti Išplėstinį euristinį nustatymą. Perkeliant iš 6 versijos šis nustatymas buvo neteisingai nustatytas į Įjungta.
- Konfigūracijos išraše proxy slaptažodis nėra užšifruotas.
- Iš naujo paleidus "MacOS Sonoma" prarandama prieiga prie viso disko.
- Tai "MacOS" problema, apie kurią "Apple" žino ir ištaisys artimiausiuose mažesniuose "MacOS" leidimuose.
- Į 8.0 versiją įtraukėme šios problemos sprendimo būdą, ir prieiga prie viso disko neprarandama, bent jau realioje aparatinėje įrangoje.
- Ji vis dar gali būti prarandama virtualiose aplinkose. Aplinkybė išlieka tokia pati, kaip ir 7.4 versijoje.
7.4 versija (ESET Endpoint Antivirus for macOS)
- Versijose nuo 7.3 iki 7.4.1500.0 nuotolinio diegimo metu rodomas įjungimo vedlys. Kai įjungimo vedlys veikia, produktas nepraneša savo būsenų į ESET PROTECT Web konsolę, todėl administratorius nežino dabartinės produkto būsenos
- Apsisprendimo būdas
- Pagrindinis būdas: Atlikti diegimo procedūrą: Prieš paleidžiant nuotolinį diegimą, sukurkite fiktyvų konfigūracijos failą. Išsamų vadovą rasite Įjungimo vedlys, rodomas nuotolinio ESET Endpoint Antivirus for macOS diegimo metu
- 1 alternatyvus būdas: Vietinis naudotojas išeina iš įjungimo vedlio.
- 2 alternatyvus būdas: Po diegimo iš naujo paleiskite galinio taško įrenginį. Taip bus išeita iš įjungimo vedlio ir produktas bus paleistas teisingai.
- Apsisprendimo būdas
- Ankstesnėse 7.1 ir 7.2 versijų versijose neteisingai perkeltas TSN RTP nustatymas iš 6 versijos. Jei naudotojas iš 6 versijos atnaujina 7.1 arba 7.2 versiją, primygtinai rekomenduojame įdiegti 8.0 versiją, pereiti prie TSN RTP → Visoms failų operacijoms ir išjungti išplėstinį euristinį nustatymą. Pereinant iš 6 versijos šis nustatymas buvo neteisingai įjungtas.
7 versija (ESET Endpoint Antivirus for macOS)
- Informacija, kurią reikia žinoti prieš pereinant prie ESET Endpoint Antivirus for macOS 7.
- Atnaujinant iš 6 versijos į 7 versiją, reikia iš naujo paleisti sistemą po atnaujinimo pabaigos ir prieš leidžiant pagrindinei programėlei "Full Disk Access".
6 versija
- Sistemoje "MacOS Sonoma" (14) išskleidžiamojo meniu su "Wi-Fi" tinklų sąrašu " Ugniasienės nustatymai → Zonos" yra tuščias.
- Planavimo įrankis ESET Endpoint Security for Mac ir ESET Endpoint Antivirus for Mac programose, veikiančiose MacOS Big Sur (11), negali paleisti suplanuotų užduočių smėlio dėžėje esančioms programoms. Pavyzdžiui, visos iš "Apple" parduotuvės atsisiųstos programos yra apsaugotos smėlio dėžėje. Daugiau informacijos apie Sandbox galite rasti Apple dokumentacijoje
- Planavimo programa vis tiek gali kurti užduotis ESET programoms ir kitoms ne Sandbox programoms.
- Kompiuterio skenavimas, kuris yra paleistas iš ERA ir randa kenkėjišką programinę įrangą, galutinio taško kompiuteryje parodo veiksmų langą, kuriame reikia naudotojo sąveikos
- Sprendimas: Naudokite Griežtą valymą, kai paleidžiate skenavimą iš ERA.
- Atnaujinant iš 6 versijos į 6.1 ir vėlesnes versijas, laikmenos valdymo nustatymai neperkeliami į įrenginio valdymą.
- Pašto apsauga nutraukia el. laiško siuntimą, kai jis siunčiamas su ISO-2022-JP kodavimu.
- Atnaujinti į 6 versiją galima tik iš ESET NOD32 Antivirus 4 Business Edition 4.1.100 ir vėlesnės versijos.
- Aplankalai, naudojami kaip kelių OS X Serverio paslaugų saugykla, turi būti pašalinti iš nuskaitymo.
- Negalima deaktyvuoti Galinio taško licencijos iš ESET Licencijų administratoriaus.
- Veiksmas Scan on File blokuoja ryšį tarp VMware Fusion nuo 7 versijos ir vCenter OS X nuo 10.10.4 versijos
- Sprendimas: Turite nustatyti išimtis ir išskirti šį aplanką
- MacOS High Sierra (10.13) ir ankstesnėse versijose:
/System/Library/Preferences/Logging/Subsystems
- On macOS Mojave (10.14):
/private/etc/*.*
/Applications/VMware Fusion.app/Contents/*.*
/Library/Preferences/Logging/*.*
- MacOS High Sierra (10.13) ir ankstesnėse versijose:
- Sprendimas: Turite nustatyti išimtis ir išskirti šį aplanką
- Išvalyti
loginwindow.plist
"MacOS High Sierra" (10.13) veikia tik tada, jei atnaujinate su produktais, kurių programų paketo pavadinimas yra toks pat. - ESET Endpoint Security for Mac 6.10.900.0 ugniasienėje gali nepavykti įdiegti "macOS Big Sur" (11). Prieš atnaujinant ESET Endpoint Security 6.10.900.0 ant macOS BigSur (11) patartina išjungti visas konkrečioms programoms skirtas ugniasienės taisykles ESET PROTECT On-Prem politikose. Norėdami iš dalies kompensuoti šiuos pokyčius, patariame padalinti savo politikas į dvi politikas. Pirmoji politika turės tuos pačius ugniasienės nustatymus kaip ir ankstesnė politika, tačiau bus taikoma tik kompiuteriams su macOS Catalina (10.15) ir ankstesnėmis versijomis. Antroji politika bus skirta kompiuteriams su "macOS Big Sur" (11), kuriuose bus pašalintos konkrečioms programoms skirtos taisyklės.
- Text is missing in firewall dialogues in your ESET product for Mac.
Products affected:- ESET Cyber Security Pro 6.10.600.0 and later
- ESET Cyber Security 6.10.600.0 and later
- ESET Endpoint Security for Mac 6.10.900.0 and later
- ESET Endpoint Antivirus for Mac 6.10.900.0 and later
ESET Server Security for Linux
ESET Gateway Security for Linux
- Esant tam tikroms konfigūracijoms, gali kilti problemų dėl vaizdo transliacijos tinkle. Pavyzdžiui, jūsų medijos grotuvas gali nesugebėti užpildyti vaizdo buferio, todėl vaizdo konferencijų metu gali atsirasti atsilikimų arba sinchronizavimo problemų.
Optimizuokite ESET Gateway Security, kad išvengtumėte vaizdo transliacijos problemų
Jei susiduriate su šiais ar panašiais simptomais, rekomenduojame į ESET konfigūracijos katalogo http katalogą pridėti probleminio vaizdo transliacijos adreso nuskaitymo išimtį. Norėdami išskirti srautinio perdavimo adresą iš skenavimo, naudokitės šiomis instrukcijomis:
-
Į whitelist_url failą pridėkite srautinio siuntimo adresą, kurio norite pašalinti iš skenavimo. Norėdami pridėti išimtį, pakeiskite srautinio adreso pavyzdį toliau pateiktoje komandoje adresu, kurio norite pašalinti, ir paleiskite komandą:
echo "streaming.address.com:80/*" >> /etc/esets/http/whitelist_url
-
Norėdami užbaigti URL adresų pridėjimą/pašalinimą, turite iš naujo paleisti ESET demoną. Norėdami atlikti skubų paleidimą iš naujo, naudokite šią komandą:
/etc/init.d/esets_daemon restart
Norėdami gauti daugiau informacijos, naudokite šią komandą, kad perskaitytumėte esets_http man puslapį:
man esets_http
ESET Direct Endpoint Management įskiepis ConnectWise Automate
- Peržiūrėkite žinomus ESET Direct Endpoint Management įskiepio ConnectWise Automate žinomos problemos.