Problema
- ESET PROTECT On-Prem
- ESET PROTECT
- ESET pažeidžiamumų ir pataisų valdymas
- ESET Endpoint Security ir ESET Endpoint Antivirus for Windows
- ESET Endpoint Antivirus Linux operacinei sistemai
- ESET Mail Security for Microsoft Exchange Server
- ESET PROTECT Centras
- ESET verslo paskyra
- ESET MSP Administrator 2
- ESET Inspect On-Prem ir ESET Inspect
- ESET Secure Authentication On-Prem
- ESET Endpoint Encryption
- ESET Endpoint Security for Android
- ESET Endpoint Security ir ESET Endpoint Antivirus, skirtos macOS
- ESET Server Security for Linux
- ESET Gateway Security for Linux
- ESET Direct Endpoint Management įskiepis ConnectWise Automate
- ESET Direct Endpoint Management įskiepis N-able N-central
- ESET Direct Endpoint Management įskiepis skirtas NinjaOne
- ESET Direct Endpoint Management įskiepis DattoRMM
Sprendimas
ESET PROTECT On-Prem
- 11.0 ir ankstesnėse versijose PDF ataskaitų generavimas neveikia ESET PROTECT On-Prem, įdiegtame Red Hat Enterprise Linux Server 8 sistemoje. Norėdami išspręsti šią problemą, galite įsigyti ir įdiegti trečiosios šalies QtWebKit4 paketą. Ši problema išspręsta 11.1 ir vėlesnėse versijose.
- Išeksportavus ataskaitą, hebrajų kalba parašyti kompiuterių pavadinimai yra neįskaitomi. Norėdami išspręsti šią problemą, "Windows" serverių naudotojai gali įjungti kalbos palaikymą. Windows serveryje eikite į Valdymo skydelis → Laikrodis, kalba ir regionas → Regionas → Regionas → Administracinis → Keisti sistemos vietovardį ir pažymėkite žymimąjį langelį šalia Naudoti Unicode UTF-8 pasaulinės kalbos palaikymui. Linux naudotojai turi įdiegti papildomus su kairiosios-dešiniosios krypties (LTR) suderinamus šriftus.
- macOS Ventura (13) įrenginys pranešamas kaip užšifruotas trečiosios šalies programine įranga, net jei jis nėra užšifruotas (ir nesiūlomos jokios ESET Full Disk Encryption parinktys). Apsisprendimo būdas: Naudokite programinės įrangos diegimo užduotį (su ESET Full Disk Encryption licencija), kad įdiegtumėte ESET Full Disk Encryption.
- Konfigūruojant slaptažodžiu apsaugotus nustatymus diegimo programoje su ESET Endpoint Antivirus/Security 9.0 arba 9.1 versija Windows, nustatymai gali būti pritaikyti neteisingai. Rekomenduojame konfigūruoti slaptažodžiu apsaugotus nustatymus tiesiogiai ESET PROTECT Web konsolėje, sukuriant politiką ir priskiriant ją konkrečioms kompiuterių grupėms, kad nustatymai būtų taikomi tiksliai ir nuosekliai.
- Atnaujinus į aukštesnį apsaugos lygį (pavyzdžiui, nuo ESET PROTECT Advanced iki ESET PROTECT Complete), jūsų esamos užduotys ir anksčiau sukurti diegimo įrankiai nebeveiks. Turite juos sukurti iš naujo, kad jie veiktų su aukštesne apsaugos pakopa.
- Rogue Detection Sensor konfigūracija negali būti valdoma per konsolės politikas.
ESET PROTECT
- Kai kurie Windows 7 kompiuteriai su senąja BIOS gali būti neteisingai identifikuoti kaip tinkami ESET PROTECT įdiegti ESET Full Disk Encryption.
- macOS Ventura (13) įrenginys pranešamas kaip užšifruotas trečiosios šalies programine įranga, net jei jis nėra užšifruotas (ir nesiūlomos jokios EFDE šifravimo parinktys)
- Apsisprendimo būdas: Naudokite Programinės įrangos diegimo užduotį (su ESET Full Disk Encryption licencija), kad įdiegtumėte ESET Full Disk Encryption.
- Konfigūruojant slaptažodžiu apsaugotus nustatymus diegimo programoje su ESET Endpoint Antivirus/Security 9.0 arba 9.1 versija Windows, nustatymai gali būti pritaikyti neteisingai. Rekomenduojame konfigūruoti slaptažodžiu apsaugotus nustatymus tiesiogiai ESET PROTECT Web konsolėje, sukuriant ir priskiriant politiką konkrečioms kompiuterių grupėms, kad nustatymai būtų taikomi tiksliai ir nuosekliai.
- MSP administratoriai, naudojantys ESET Cloud Office Security, negali filtruoti MSP klientų ESET Cloud Office Security prietaisų skydelyje.
- Linux 11.x ir vėlesnių versijų galinių įrenginių naudotojai gali aktyvuoti pažeidžiamumų ir pataisų valdymą, tačiau aktyvavimas taikomas tik palaikomoms distribucijoms. Todėl V&PM negalima aktyvuoti visuose Linux galiniuose taškuose, o bandymai aktyvuoti nepavyks nepalaikomoms distribucijoms (net jei jos neteisingai nurodytos kaip tinkamos ESET PROTECT).
- ESET PROTECT rodomuose galimuose pataisymuose gali būti nurodytos ne visos susijusios priklausomybės Linux galutinių taškų ir serverių produktams v12.0, veikiantiems RHEL, Amazon Linux, Oracle Linux, AlmaLinux ar Rocky Linux sistemose. Pritaikius šiuos pataisymus, automatiškai atnaujinamos ir į sąrašą neįtrauktos priklausomybės.
- Atnaujinus į aukštesnį apsaugos lygį (pavyzdžiui, nuo ESET PROTECT Advanced iki ESET PROTECT Complete), nustoja veikti esamos užduotys ir anksčiau sukurtos diegimo programos. Turite juos sukurti iš naujo, kad jie veiktų su aukštesne apsaugos pakopa.
- Rogue Detection Sensor konfigūracijos negalima valdyti per konsolės politikas.
ESET pažeidžiamumų ir pataisų valdymas
- Atlikus MS Windows Serverio pažeidžiamumų paiešką, ataskaitoje nerodoma jokių operacinės sistemos pažeidžiamumų.
- Linux 11.x ir vėlesnių versijų galinių įrenginių naudotojai gali aktyvuoti Vulnerability & Patch Management, tačiau aktyvacija taikoma tik palaikomoms distribucijoms. Todėl V&PM negalima aktyvuoti visuose Linux galiniuose taškuose, o bandymai aktyvuoti nepavyks nepalaikomoms distribucijoms (net jei jos neteisingai nurodytos kaip tinkamos ESET PROTECT programoje).
- ESET PROTECT rodomuose galimuose pataisymuose gali būti nurodytos ne visos susijusios priklausomybės Linux galutinių taškų ir serverių produktams v12.0, veikiantiems RHEL, Amazon Linux, Oracle Linux, AlmaLinux ar Rocky Linux sistemose. Pritaikius šiuos pataisymus, automatiškai atnaujinamos ir į sąrašą neįtrauktos priklausomybės.
ESET Endpoint Security ir ESET Endpoint Antivirus for Windows
- "Įdiegta operacinė sistema yra pasenusi" programos būsena rodoma ESET Endpoint Antivirus ir ESET Endpoint Security v11.0 ir vėlesnėse versijose, praėjus kelioms dienoms po OS atnaujinimo į Windows 11. Po 7 dienų programos būsena išnyks automatiškai.
- "Įdiegta operacinė sistema yra pasenusi" programos būsena rodoma "Windows 10" LTSB/LTSC kompiliacijose.
- Atliekant stumiamąjį diegimą į klientų kompiuterius tinkle, gali būti rodomas klaidos pranešimas "Nuotolinio registro atidarymo (ESET Security Product Info) rezultato kodas: 5 (Prieiga uždrausta.)". Tai reiškia leidimų konfliktą.
- Ransomware Remediation aplanko išimtys reikalauja rankinio redagavimo po kiekvieno įrašo, kad jis veiktų - reikia pridėti žvaigždutę.
- ESET veiksmų nėra "Windows 11" kontekstiniame meniu po to, kai produktas įdiegiamas per "Windows RDP".
- Darbalaukio pranešimų persiuntimas į el. paštą neveikia per tarpinį serverį.
Patikrinkite konkretaus naudotojo teises
-
Spustelėkite mygtuką " Start", įveskite regedit ir kairiajame meniu spustelėkite registro redaktoriaus piktogramą arba paspauskite klavišą Enter.
-
Dešiniuoju pelės klavišu spustelėkite HKEY_LOCAL_MACHINE ir meniu pasirinkite Permissions (leidimai).
-
Lange Permissions for HKEY_LOCAL_MACHINE (leidimai HKEY_LOCAL_MACHINE ) spustelėkite Advanced (išplėstinis).
-
Patikrinkite, ar mygtukas rodo Disable inheritance (išjungti paveldėjimą), ir pažymėkite žymimąjį langelį šalia Replace all child object permissions entries with inheritable permissions entries from this object (pakeisti visus pavaldžiųjų objektų leidimų įrašus šio objekto paveldimais leidimų įrašais). Spustelėkite Gerai.
1-1 pav -
Spustelėkite OK, kad išeitumėte iš lango Permissions (leidimai).
ESET Endpoint Antivirus for Linux
- Programos, įdiegtos pagal Snap (pvz., Firefox), gali būti netikrinamos dėl žinomų pažeidžiamumų, todėl jų pažeidžiamumai gali būti neįtraukti į sąrašą.
- Linux Mint 21.3 versijoje pažeidžiamumų vertinimas nėra prieinamas
ESET Mail Security for Microsoft Exchange
- Įdiegiant ESET Mail Security for Microsoft Exchange Server sistemoje, kurioje įdiegtas Microsoft Exchange Server 2013 SP1, arba atnaujinant Microsoft Exchange Server 2013 su SP1, kai jau veikia ESET Mail Security for Microsoft Exchange Server, gali būti gautas klaidos pranešimas "0xC00CE503: MSG_E_COMMENTSYNTAX Komentare panaudota neteisinga sintaksė". Norėdami išspręsti šią problemą, pritaikykite "Microsoft" karštąją pataisą.
- Šiuo metu pažeidžiamumų patikros negali įvardyti "Windows Server" operacinių sistemų pažeidžiamumų.
ESET PROTECT Hub
- Peržiūrėkite žinomas problemas ESET PROTECT Hub (nuoroda pasiekiama tik registruotiems ESET PROTECT Hub klientams, o norint peržiūrėti turinį, reikia prisijungti).
ESET verslo paskyra
- ESA naudotojų kiekis gali viršyti nurodytą ribą.
- Aktyvuoti EFSU ir ESET Full Disk Encryption įrenginiai po aktyvavimo gali nepasirodyti su Offline licencijos failu.
- ESET Cloud Office Security pakartotinis aktyvavimas gali baigtis su problemomis.
- Kelių licencijų pašalinimas gali baigtis netikėta klaida.
- Gali atsirasti dubliuotų aktyvuotų įrenginių, kai licencija perkeliama iš ESET License Administrator į ESET Business Account.
- Aktyvintų įrenginių skaičius, rodomas prietaisų skydelyje, gali būti nesinchronizuojamas su produkto naudojimu.
- Licencijos mažinimas į Home produktą gali būti netaikomas ESET Verslo paskyrai.
- Galite deaktyvuoti tik iki 200 vietų turinčias licencijas.
- Filtravimas pagal LastSeen būseną arba rūšiavimas didėjančia / mažėjančia tvarka neveikia EBA skiltyje Aktyvuoti įrenginiai.
ESET MSP Administrator 2
- Peržiūrėkite žinomus ESET MSP Administrator žinomų problemų sąrašus.
ESET Inspect On-Prem ir ESET Inspect
- ESET Inspect On-Prem (visos versijos): Diegiant ar atnaujinant ESET Inspect serverį, naudojant ESET PROTECT 11.1 versiją, kad diegimas ar atnaujinimas veiktų teisingai, šiame procese naudojamai naudotojo paskyrai reikia nustatyti ESET Inspect serverio leidimą, taip pat Kliento užduoties (visos kategorijos) leidimą, kad diegimas ar atnaujinimas veiktų teisingai.
ESET Secure Authentication On-Prem
- ESET Secure Authentication 3.0.69.0 versija nesiunčia radius atributų
- Negalima iš naujo paleisti arba įdiegti ESET Secure Authentication paslaugos (Active Directory integruotas režimas)
ESET Endpoint Encryption (EEE)
- Įkelti EEE paketą, skirtą MacOS klientui, į EEE serverį, veikiantį ne daugelio nuomininkų režimu, nepavyksta. Versijos numerį galite patikrinti prisijungimo ekrane. Pavyzdžiui, 3.3.0.321 MT rodo, kad serveris veikia kelių nuomininkų režimu. 3.3.0.321 rodo, kad jis veikia ne daugybės nuomininkų režimu ir įvyks nesėkmė.
- Diegiant Windows funkcijų atnaujinimą, procesas nepavyksta ir rodomas pranešimas 0xC1900101 - 0x20017 Diegimas nepavyko SAFE_OS etape su klaida BOOT operacijos metu.
- Kai kurių "DELL Latitude" sistemų nepavyksta įkrauti po to, kai jos buvo visiškai užšifruotos.
- EEE kliento 5.3.71 ir 5.3.75 versijose, pradėjus viso disko šifravimą kompiuteryje, valdomame "Direct Endpoint Management" (DEM), saugus paleidimas nepavyksta ir šifravimas neprasideda. Toliau naudokite ankstesnę EEE kliento versiją, kol vėlesnėje versijoje bus išleistas klaidos ištaisymas.
DELL sistemos nepavyksta įkrauti po ESET Full Disk Encryption
Yra žinoma, kad šioms DELL Latitude sistemoms gali būti sutrikimų, kai įjungta Legacy BIOS ir SATA Operation yra nustatyta AHCI arba RAID On:
- E7250
- E7350
- E7450 (7000 serijos Ultrabook)
- E5250
- E5350
- E5450
- E5550 (5000 serijos nešiojamasis kompiuteris)
Nėra žinoma, kad būtų paveiktos sistemos, paleidžiamos UEFI režimu. Žinoma, kad tam tikrose šių "DELL Latitude" sistemų BIOS versijose yra klaida, dėl kurios paleidimo metu "Full Disk Encryption" negali tinkamai pasiekti disko. Paleidžiant kompiuterį rodomas juodas ekranas su mirksinčiu žymekliu.
Tai gali įvykti iš karto po to, kai sistema "Full Disk Encrypted" užšifruojama, bet taip pat gali įvykti ir vėliau, po daugelio sėkmingų paleidimų iš naujo. Tai paveikia ne tik ESET Endpoint Encryption Full Disk Encryption, bet ir daugelio kitų gamintojų programinę disko šifravimo įrangą.
Problemą gali išspręsti DELL pateiktas BIOS atnaujinimas.
ESET Endpoint Security for Android
- Dėl "Google" atliktų "Stock Android" pakeitimų, ESET Endpoint Security for Android nebegali atlikti atitinkamų veiksmų, susijusių su komanda "Wipe". Siekiant užtikrinti bent šiokį tokį duomenų saugumą "Android 6" įrenginiuose, ši komanda elgiasi taip pat, kaip ir "Enhanced factory reset". Be kita ko, pavyzdžiui, procesas baigsis gamyklinių nustatymų atkūrimu.
- Dėl "Android 7" pakeitimų "Google" suteikia galimybę naudotojui vienu veiksmu išjungti aktyvų įrenginio administratorių ir pašalinti programą. Dabar vartotojai gali pašalinti EESA neįvesdami administratoriaus slaptažodžio.
- Jei jūsų įrenginyje yra aktyvi programėlė su ekrano uždengimo teisėmis "Android 6" (Marshmallow) įrenginyje, negalite suteikti teisių jokiai kitai programėlei, įskaitant ESET produktą. Norėdami įgalinti leidimus savo ESET produktui, turite išjungti ekrano uždengimo leidimus programėlei.
ESET Endpoint Antivirus ir ESET Endpoint Security for macOS
9.x versija (ESET Endpoint Security for macOS)
- Įrenginių valdymo tik skaitymo taisyklės kartais sukelia keistą sistemos elgesį manipuliuojant keičiamomis laikmenomis.
- V&PM problemos - macOS Scanning and Patching neveikia macOS 26 (Tahoe), taip pat neveikia trečiųjų šalių programų Patching.
- Ankstesnėse versijose, 7.1 arba 7.2, neteisingai perkelti TSN RTP nustatymai iš 6 versijos. Jei naudotojas atnaujina iš 6 versijos į ankstesnę 7.1 arba 7.2 sąrankos versiją, labai rekomenduojame įdiegti 9 versiją, atidaryti RTP TSN → Visoms failų operacijoms nustatymus ir išjungti išplėstinį euristinį nustatymą. Perkeliant iš 6 versijos šis nustatymas buvo neteisingai nustatytas į Įjungta.
- Konfigūracijos išraše proxy slaptažodis nėra užšifruotas.
- Iš naujo paleidus "MacOS Sonoma" prarandama prieiga prie viso disko.
- Tai "MacOS" problema, apie kurią "Apple" žino ir ištaisys artimiausiuose mažesniuose "MacOS" leidimuose.
- Mes pridėjome apeinamąją priemonę, ir prieiga prie viso disko neprarandama, bent jau realioje aparatinėje įrangoje. Ji vis dar gali būti prarasta virtualiose aplinkose. Aplinkybė išlieka tokia pati, kaip ir 7.4 versijoje.
8.x versija (ESET Endpoint Security for macOS)
- Ankstesnėse versijose, 7.1 arba 7.2, buvo klaidingai perkelti TSN RTP nustatymai iš 6 versijos. Jei naudotojas atnaujina iš 6 versijos į ankstesnę 7.1 arba 7.2 surinkimo versiją, primygtinai rekomenduojame įdiegti 9 versiją, atidaryti RTP TSN → Visoms failų operacijoms nustatymus ir išjungti Išplėstinį euristinį nustatymą. Perkeliant iš 6 versijos šis nustatymas buvo neteisingai nustatytas į Įjungta.
- Konfigūracijos išraše proxy slaptažodis nėra užšifruotas.
- Iš naujo paleidus "MacOS Sonoma" prarandama prieiga prie viso disko.
- Tai "MacOS" problema, apie kurią "Apple" žino ir ištaisys artimiausiuose mažesniuose "MacOS" leidimuose.
- Mes pridėjome apeinamąją priemonę, ir prieiga prie viso disko neprarandama, bent jau realioje aparatinėje įrangoje. Ji vis dar gali būti prarasta virtualiose aplinkose. Aplinkybė išlieka tokia pati, kaip ir 7.4 versijoje.
7.4 versija (ESET Endpoint Antivirus for macOS)
- Nuotolinio diegimo metu rodomas įjungimo vedlys. Kai įjungimo vedlys veikia, produktas nepraneša savo būsenų į ESET PROTECT Web konsolę, todėl administratorius nežino dabartinės produkto būsenos
- Apsisprendimo būdas
- Pagrindinis būdas: Atlikti diegimo procedūrą: Prieš paleidžiant nuotolinį diegimą, sukurkite fiktyvų konfigūracijos failą.
- 1 alternatyvus būdas: Vietinis naudotojas išeina iš diegimo vedlio.
- 2 alternatyvus metodas: Po diegimo iš naujo paleiskite galinį įrenginį. Taip bus išeita iš įjungimo vedlio ir produktas bus paleistas teisingai.
- Apsisprendimo būdas
ESET Server Security for Linux
ESET Gateway Security for Linux
- Esant tam tikroms konfigūracijoms, gali kilti problemų dėl vaizdo transliacijos tinkle. Pavyzdžiui, jūsų medijos grotuvas gali nesugebėti užpildyti vaizdo buferio, todėl vaizdo konferencijų metu gali atsirasti atsilikimų arba sinchronizavimo problemų.
Optimizuokite ESET Gateway Security, kad išvengtumėte vaizdo transliacijos problemų
Jei susiduriate su šiais ar panašiais simptomais, rekomenduojame į ESET konfigūracijos katalogo http katalogą pridėti probleminio vaizdo transliacijos adreso nuskaitymo išimtį. Norėdami išskirti srautinio perdavimo adresą iš skenavimo, naudokitės šiomis instrukcijomis:
-
Į whitelist_url failą pridėkite srautinio siuntimo adresą, kurio norite pašalinti iš skenavimo. Norėdami pridėti išimtį, pakeiskite srautinio adreso pavyzdį toliau pateiktoje komandoje adresu, kurio norite pašalinti, ir paleiskite komandą:
echo "streaming.address.com:80/*" >> /etc/esets/http/whitelist_url -
Norėdami užbaigti URL adresų pridėjimą/pašalinimą, turite iš naujo paleisti ESET demoną. Norėdami atlikti skubų paleidimą iš naujo, naudokite šią komandą:
/etc/init.d/esets_daemon restart
Norėdami gauti daugiau informacijos, naudokite šią komandą, kad perskaitytumėte esets_http man puslapį:
man esets_http
ESET Direct Endpoint Management įskiepis ConnectWise Automate
- Peržiūrėkite žinomus ESET Direct Endpoint Management įskiepio ConnectWise Automate žinomus sutrikimus.