Izdevums
- ESET PROTECT On-Prem
- ESET PROTECT
- ESET ievainojamību un labojumu pārvaldība
- ESET Endpoint Security un ESET Endpoint Antivirus operētājsistēmai Windows
- ESET Endpoint Antivirus operētājsistēmai Linux
- ESET Mail Security Microsoft Exchange serverim
- ESET PROTECT Centrs
- ESET Biznesa konts
- ESET MSP Administrator 2
- ESET Inspect On-Prem un ESET Inspect
- ESET Secure Authentication On-Prem
- ESET Endpoint Encryption
- ESET Endpoint Security for Android
- ESET Endpoint Security un ESET Endpoint Antivirus operētājsistēmai macOS
- ESET Server Security Linux operētājsistēmai
- ESET Gateway Security operētājsistēmai Linux
- ESET Direct Endpoint Management spraudnis ConnectWise Automate
- ESET Direct Endpoint Management spraudnis sistēmai N-able N-central
- ESET Direct Endpoint Management spraudnis sistēmai NinjaOne
- ESET Direct Endpoint Management spraudnis DattoRMM
Risinājums
ESET PROTECT On-Prem
- 11.0 un agrākajās versijās
.pdf
pārskatu ģenerēšana nedarbojas ESET PROTECT On-Prem, kas instalēts uz Red Hat Enterprise Linux Server 8 - Lai novērstu šo problēmu, varat iegādāties un instalēt trešās puses QtWebKit4 paketi. Šī problēma ir atrisināta 11.1 un jaunākās versijās. - Datoru nosaukumi, kas rakstīti ivritā, pēc atskaites eksportēšanas nav salasāmi. Lai novērstu šo problēmu, Windows serveru lietotāji var iespējot valodas atbalstu. Windows serverī dodieties uz Vadības panelis → Pulkstenis, valoda un reģions → Reģions → Administratīvais → Mainīt sistēmas lokali un atzīmējiet izvēles rūtiņu pie izvēles rūtiņas Lietot Unicode UTF-8 pasaules valodas atbalstam. Linux lietotājiem ir jāinstalē papildu rakstzīmes, kas ir saderīgas ar LTR (Left to Right Direction).
- macOS Ventura (13) ierīce tiek ziņota kā šifrēta ar trešās puses programmatūru, pat ja tā nav šifrēta (un netiek piedāvātas ESET Full Disk Encryption opcijas). Risinājums: Izmantojiet programmatūras instalēšanas uzdevumu (ar ESET Full Disk Encryption licenci), lai instalētu ESET Full Disk Encryption.
- Konfigurējot ar paroli aizsargātus iestatījumus instalēšanas programmā ar ESET Endpoint Antivirus/Security 9.0 vai 9.1 versiju Windows, iestatījumi var netikt piemēroti pareizi. Mēs iesakām konfigurēt ar paroli aizsargātos iestatījumus tieši ESET PROTECT Web Console, izveidojot politiku un piešķirot to konkrētām datoru grupām, lai nodrošinātu, ka iestatījumi tiek piemēroti precīzi un konsekventi.
ESET PROTECT
- Daži Windows 7 datori ar novecojušo BIOS var tikt nepareizi identificēti kā piemēroti ESET Pilna diska šifrēšanas ieviešanai ar ESET PROTECT.
- macOS Ventura (13) ierīce tiek ziņota kā šifrēta ar trešās puses programmatūru, pat ja tā nav šifrēta (un netiek piedāvātas EFDE šifrēšanas iespējas)
- Risinājums: Izmantojiet programmatūras instalēšanas uzdevumu (ar ESET Full Disk Encryption licenci), lai instalētu ESET Full Disk Encryption.
- Konfigurējot ar paroli aizsargātus iestatījumus instalēšanas programmā ar ESET Endpoint Antivirus/Security 9.0 vai 9.1 versiju Windows, iestatījumi var netikt piemēroti pareizi. Mēs iesakām konfigurēt ar paroli aizsargātos iestatījumus tieši ESET PROTECT Web Console, izveidojot un piešķirot politiku konkrētām datoru grupām, lai nodrošinātu, ka iestatījumi tiek piemēroti precīzi un konsekventi.
- MSP administratori, kas izmanto ESET Cloud Office Security, nevar filtrēt MSP klientus ESET Cloud Office Security vadības panelī.
- Linux galapunktu 11.x un jaunāku versiju lietotāji var aktivizēt Vulnerability & Patch Management, tomēr aktivizēšana ir ierobežota līdz atbalstītajām izplatnēm. Tāpēc V&PM nevar aktivizēt visos Linux galapunktos, un aktivizēšanas mēģinājumi neatbalstītām izplatnēm (pat ja ESET PROTECT ir nepareizi norādītas kā atbilstošas) būs neveiksmīgi.
- ESET PROTECT norādītajos pieejamajos labojumos var nebūt uzskaitītas visas saistītās atkarības Linux galapunktu un serveru produktiem 12V.0, kas darbojas ar RHEL, Amazon Linux, Oracle Linux, AlmaLinux vai Rocky Linux. Kad tiek piemēroti šie labojumi, automātiski tiek atjauninātas arī sarakstā neuzskaitītās atkarības.
ESET ievainojamību un labojumu pārvaldība
- Pēc MS Windows Server ievainojamību skenēšanas ziņojumā nav redzamas operētājsistēmas ievainojamības.
- Linux galapunktu 11.x un jaunāku versiju lietotāji var aktivizēt Vulnerability & Patch Management, tomēr aktivizēšana attiecas tikai uz atbalstītajām izplatnēm. Tāpēc V&PM nevar aktivizēt visos Linux galapunktos, un aktivizēšanas mēģinājumi neatbalstītām izplatnēm (pat ja ESET PROTECT ir nepareizi norādītas kā atbilstošas) būs neveiksmīgi.
- ESET PROTECT norādītajos pieejamajos labojumos var nebūt uzskaitītas visas saistītās atkarības Linux galapunktu un serveru produktiem 12V.0, kas darbojas ar RHEL, Amazon Linux, Oracle Linux, AlmaLinux vai Rocky Linux. Kad tiek piemēroti šie labojumi, automātiski tiek atjauninātas arī sarakstā neuzskaitītās atkarības.
ESET Endpoint Security un ESET Endpoint Antivirus operētājsistēmai Windows
- Veicot push instalāciju uz klientu datoriem tīklā, var parādīties kļūdas paziņojums "Attālās reģistra atvēršanas (ESET Security produkta informācija) rezultāta kods: (Piekļuve ir liegta.)". Tas norāda uz atļauju konfliktu.
- Ransomware Remediation mapes izslēgšanai ir nepieciešama manuāla pēcreģistratora rediģēšana, lai katrs ieraksts būtu funkcionāls - ir jāpievieno zvaigznīte.
Pārbaudiet konkrēta lietotāja atļaujas
-
Noklikšķiniet uz pogas Start, ierakstiet regedit un noklikšķiniet uz reģistra redaktora ikonas kreisās puses izvēlnē vai nospiediet taustiņu Enter.
-
Ar peles labo pogu noklikšķiniet uz HKEY_LOCAL_MACHINE un izvēlnē izvēlieties Atļaujas.
-
Logā Permissions for HKEY_LOCAL_MACHINE noklikšķiniet uz Advanced (Paplašināt).
-
Pārbaudiet, vai poga rāda Disable inheritance (Aizliegt mantošanu), un atzīmējiet izvēles rūtiņu blakus Replace all child object permissions entries with inheritable permissions entries from this object (Aizstāt visus pakārtoto objektu atļauju ierakstus ar šī objekta atļauju ierakstiem, kas ir mantojami no šī objekta). Noklikšķiniet uz Labi.
1-1. attēls -
Noklikšķiniet uz Labi, lai izietu no loga Atļaujas.
ESET Endpoint Antivirus for Linux
- Programmas, kas instalētas zem Snap (piemēram, Firefox), var nebūt skenētas, lai noteiktu zināmās ievainojamības, tāpēc to ievainojamības var nebūt uzskaitītas.
- Linux Mint 21.3 versijā ievainojamību novērtējums nav pieejams
ESET Mail Security for Microsoft Exchange
- ESET Mail Security for Microsoft Exchange Server instalēšanas laikā sistēmā ar instalētu Microsoft Exchange Server 2013 SP1 vai atjauninot Microsoft Exchange Server 2013 ar SP1, kad jau darbojas ESET Mail Security for Microsoft Exchange Server, var tikt saņemts kļūdas ziņojums "0xC00CE503: MSG_E_COMMENTSYNTAX Komentārā tika izmantota nepareiza sintakse". Lai atrisinātu šo problēmu, pielietojiet Microsoft karsto labojumu.
- Pašlaik ievainojamību skeneri nevar uzskaitīt Windows Server operētājsistēmu ievainojamības.
ESET PROTECT Centrs
- Skatiet zināmās problēmas ESET PROTECT Hub (saite ir pieejama tikai reģistrētiem ESET PROTECT Hub klientiem, un, lai skatītu saturu, ir jāpiesakās).
ESET Biznesa konts
- ESA lietotāju skaits var pārsniegt norādīto rezervi.
- Aktivizētas EFSU un ESET Full Disk Encryption ierīces pēc aktivizēšanas var neparādīties ar bezsaistes licences failu.
- ESET Cloud Office Security atkārtota aktivizēšana var beigties ar problēmām.
- Vairāku licenču noņemšana var beigties ar neparedzētu kļūdu.
- Var parādīties dubultas aktivizētas ierīces, kad licence tiek migrēta no ESET License Administrator uz ESET Business Account.
- Aktivizēto ierīču skaits, kas tiek parādīts vadības panelī, var nesinhronizēties ar produkta lietošanu.
- Licences pazemināšana uz Home produktu var nebūt piemērojama ESET Biznesa kontam.
- Jūs varat deaktivizēt licences tikai ar ne vairāk kā 200 vietām.
- EBA sadaļā Aktivētās ierīces nedarbojas filtrēšana pēc statusa Pēdējo reizi skatīts vai šķirošana augošā/samazinošā secībā.
ESET MSP Administrator 2
ESET Inspect On-Prem un ESET Inspect
- ESET Inspect On-Prem (visas versijas): Instalējot vai atjauninot ESET Inspect serveri, izmantojot ESET PROTECT 11.1 versiju, šajā procesā izmantotajam lietotāja kontam ir nepieciešams iestatīt ESET Inspect servera atļauju un arī Klienta uzdevuma (visas kategorijas) atļauju, lai instalēšana vai atjaunināšana darbotos pareizi.
ESET Secure Authentication On-Prem
- ESET Secure Authentication 3.0.69.0 versija nesūta radius atribūtus#
- Nevar restartēt vai pārinstalēt ESET Secure Authentication pakalpojumu (Active Directory integrētais režīms)
ESET Endpoint Encryption (EEE)
- Atjauninot no iepriekšējās versijas, netiek pārnesti pieteikumi, kuros tiek izmantots autentifikācijas tips Network Login (Tīkla pieteikšanās).
- EEI paketes augšupielāde macOS klienta paketei uz EEI serveri, kas darbojas režīmā, kas nav vairāku īrnieku režīms, neizdosies. Versijas numuru var pārbaudīt pieteikšanās ekrānā. Piemēram, 3.3.0.321 MT norāda, ka serveris darbojas vairāku nomnieku režīmā. 3.3.0.321 norāda, ka serveris darbojas režīmā, kas nav vairāku īrnieku režīms, un tas neizdosies.
- Instalējot Windows 10 funkciju atjauninājumu, process neizdodas ar paziņojumu 0xC1900101 - 0x20017 Instalēšana neizdevās SAFE_OS fāzē ar kļūdu BOOT operācijas laikā.
- Atjauninot Windows 10 sistēmu līdz 1903. gada jauninājumam, atjauninājuma instalēšana var izraisīt sistēmas kļūmi tās palaišanas laikā.
- Pilnas diska šifrēšanas pieteikšanās ekrāna izmērs - agrākajās versijās pirms palaišanas FDE pieteikšanās logs neaizpilda ekrānu pilnībā. Pieteikšanās ekrāns tiek inicializēts kā 80x25 rakstzīmju ekrāns, un grafiskā karte automātiski mērogo ekrānu, lai tas atbilstu izšķirtspējai. Dažās ierīcēs (piemēram, Microsoft Surface) pieteikšanās ekrāna mērogošanu kontrolē programmaparatūra vai displejs. Sākot ar versiju 4.9.2, ir pievienots atbalsts, lai uzlabotuhttps://support.eset.com/en/kb7425-adjusting-the-eset-endpoint-encryption-graphical-pre-boot-fde-login-screen un ir ieviesta tālummaiņas funkcija.
- Dažas DELL Latitude sistēmas nespēj ielādēties pēc tam, kad tās ir pilnībā šifrētas.
- EEE klienta v5.3.71 un v5.3.75 versijā pēc pilnīga diska šifrēšanas uzsākšanas datorā, ko pārvalda Direct Endpoint Management (DEM), droša palaišana neizdodas un šifrēšana nesākas. Turpiniet izmantot iepriekšējo EEI klienta versiju, līdz kļūdu labojums tiks publicēts jaunākajā versijā.
DELL sistēmas nespēj startēt pēc ESET pilna diska šifrēšanas
Ir zināms, ka tas ietekmē šādas DELL Latitude sistēmas, ja ir ieslēgts Legacy BIOS un SATA darbība ir iestatīta uz AHCI vai RAID On:
- E7250
- E7350
- E7450 (7000 sērijas Ultrabook)
- E5250
- E5350
- E5450
- E5550 (5000 sērijas klēpjdators)
Nav zināms, ka sistēmas, kas startē UEFI režīmā, būtu skartas. Ir zināms, ka dažās šo DELL Latitude sistēmu BIOS versijās ir kļūda, kuras dēļ pilnas diska šifrēšanas sistēma nevar pareizi piekļūt diskam palaišanas laikā. Datora palaišanas laikā tiek parādīts melns ekrāns ar mirgojošu kursoru.
Tas var notikt tieši pēc tam, kad sistēma ir pilnībā šifrēta, bet var notikt arī vēlāk pēc vairākkārtējas veiksmīgas restartēšanas. Tas ietekmē ne tikai ESET Endpoint Encryption Pilna diska šifrēšana, bet arī daudzu citu ražotāju programmatūras diska šifrēšanai.
Problēmu var novērst DELL nodrošinātais BIOS atjauninājums.
ESET Endpoint Security operētājsistēmai Android
- Sakarā ar Google veiktajām izmaiņām operētājsistēmā Android, ESET Endpoint Security for Android vairs nevar izpildīt attiecīgās darbības, kas saistītas ar komandu Wipe. Lai nodrošinātu vismaz nelielu datu drošību Android 6 ierīcēs, šī komanda darbojas tāpat kā uzlabota rūpnīcas atiestatīšana. Cita starpā, piemēram, process beigsies ar rūpnīcas noklusējuma iestatījumu atjaunošanu.
- Sakarā ar izmaiņām operētājsistēmā Android 7 Google ļauj lietotājam ar vienu darbību deaktivizēt aktīvu ierīces administratoru un atinstalēt lietotni. Tagad lietotāji var atinstalēt EESA, neievadot administratora paroli.
- Ja jūsu ierīcē ir aktīva lietotne ar ekrāna pārklāšanās atļaujām Android 6 (Marshmallow) ierīcē, jūs nevarat piešķirt atļaujas nevienai citai lietotnei, tostarp ESET produktam. Lai aktivizētu atļaujas savam ESET produktam, jums ir jāaizliedz ekrāna pārklāšanās atļaujas lietotnei.
ESET Endpoint Antivirus un ESET Endpoint Security operētājsistēmai macOS
Versija 8.x (ESET Endpoint Security for macOS)
- Iepriekšējās versijās, 7.1 vai 7.2, tika kļūdaini migrēti TSN RTP iestatījumi no 6. versijas. Ja lietotājs atjaunina no 6. versijas uz iepriekšējo 7.1 vai 7.2 versiju, mēs ļoti iesakām instalēt 8.0 versiju, atvērt RTP TSN → Visām failu operācijām iestatījumus un deaktivizēt Uzlaboto heiristisko iestatījumu. Šis iestatījums, migrējot no 6. versijas, tika kļūdaini iestatīts uz Ieslēgts.
- Proxy parole nav šifrēta konfigurācijas izgāztuvē.
- Pēc macOS Sonoma restartēšanas tiek zaudēta piekļuve visam diskam.
- Šī ir macOS problēma, par kuru Apple ir informēta un kas tiks novērsta nākamajos mazākajos macOS laidienos.
- Mēs 8.0 versijā pievienojām risinājumu, kā to novērst, un pilnīga piekļuve diskam netiek zaudēta, vismaz uz reālās aparatūras.
- Virtuālajās vidēs tā joprojām var tikt zaudēta. Risinājums paliek tāds pats kā 7.4 versijā.
Versija 7.4 (ESET Endpoint Antivirus for macOS)
- Versijās no 7.3 līdz 7.4.1500.0 attālinātās instalēšanas laikā tiek parādīts ievadīšanas vednis. Kad ir palaists ievadīšanas vednis, produkts nepaziņo savus statusus ESET PROTECT Web konsolei, kā rezultātā administrators nezina par produkta pašreizējo stāvokli
- Risinājums
- Galvenā metode: Pirms attālinātās instalācijas palaišanas izveidojiet fiktīvu konfigurācijas failu. Lai iegūtu detalizētu rokasgrāmatu, apmeklējiet #@#publication_url id='3765' language=''' content='Uzņemšanas vednis, kas tiek parādīts ESET Endpoint Antivirus for macOS attālās instalācijas laikā' target='_blank'#@#
- Alternatīva metode Nr. 1: Vietējais lietotājs iziet no uzņemšanas vedņa.
- Alternatīvā metode Nr. 2: Pēc instalēšanas restartējiet galapunkta ierīci. Tādējādi tiks iziets no uzņemšanas vedņa, un produkts tiks palaists pareizi.
- Risinājums
- Iepriekšējās 7.1. un 7.2. versijas versijās TSN RTP iestatījums tika kļūdaini pārcelts no 6. versijas. Ja lietotājs atjaunina no 6. versijas uz 7.1 vai 7.2 versiju, ļoti iesakām instalēt 8.0 versiju, pāriet uz TSN RTP → Visām failu operācijām un atspējot uzlaboto heiristikas iestatījumu. Pārejot no 6. versijas, šis iestatījums tika nepareizi ieslēgts.
7. versija (ESET Endpoint Antivirus for macOS)
- Informācija, kas jāzina pirms jaunināšanas uz ESET Endpoint Antivirus for macOS 7.
- Veicot jaunināšanu no 6. uz 7. versiju, pēc jaunināšanas pabeigšanas un pirms atļaut pilnas piekļuves diskam galvenajai lietotnei ir nepieciešams restartēt sistēmu.
Versija 6
- MacOS Sonoma (14) operētājsistēmā Ugunsmūra iestatījumi → Zonas ir tukša nolaižamā izvēlne ar Wi-Fi tīklu sarakstu.
- ESET Endpoint Security for Mac un ESET Endpoint Antivirus for Mac, kas darbojas macOS Big Sur (11), plānotāja rīks nevar palaist plānotos uzdevumus smilškastes lietojumprogrammām. Piemēram, visas no Apple veikala lejupielādētās lietojumprogrammas ir smilšu kastē. Sīkāku informāciju par smilškastiņu var atrast Apple dokumentācijā
- Plānotājs joprojām var izveidot uzdevumus ESET lietojumprogrammām un citām lietojumprogrammām, kas nav smilšu kastē.
- Datora skenēšana, kas tiek iedarbināta no ERA un atrod ļaunprātīgu programmatūru, parāda darbības logu galapunkta datorā, kurā nepieciešama lietotāja mijiedarbība
- Risinājums: Lietojiet Strict Cleaning (Stingra tīrīšana), iedarbinot skenēšanu no ERA.
- Multivides kontroles iestatījumi netiek pārnesti uz ierīču kontroli, veicot atjaunināšanu no 6. versijas uz 6.1 un jaunāku versiju.
- Pasta aizsardzība pārtrauc e-pasta vēstules nosūtīšanu ar ISO-2022-JP kodējumu.
- Atjaunināšanu uz 6. versiju var veikt tikai no ESET NOD32 Antivirus 4 Business Edition versijas 4.1.100 un jaunākas.
- No skenēšanas jāizslēdz mapes, kas tiek izmantotas kā vairāku OS X Server pakalpojumu krātuve.
- Galapunkta licenci nevar deaktivizēt no ESET License Administrator.
- Darbība Skenēt failu bloķē saziņu starp VMware Fusion no versijas 7 un vCenter OS X no versijas 10.10.4
- Risinājums: Jums ir jāiestata izņēmumi un jāizslēdz šāda mape
- MacOS High Sierra (10.13) un agrākajās versijās:
/System/Library/Preferences/Logging/Subsystems: /System/Library/Preferences/Logging/Subsystems
- Uz macOS Mojave (10.14): - Uz macOS Mojave (10.14):
/private/etc/*.*
/Applications/VMware Fusion.app/Contents/*.*
/Library/Preferences/Logging/*.*
- MacOS High Sierra (10.13) un agrākajās versijās:
- Risinājums: Jums ir jāiestata izņēmumi un jāizslēdz šāda mape
Loginwindow.plist
attīrīšana operētājsistēmā macOS High Sierra (10.13) darbojas tikai tad, ja tiek veikta atjaunināšana ar produktiem, kuriem ir tāds pats lietojumprogrammu komplekta nosaukums.- ESET Endpoint Security for Mac 6.10.900.0 ugunsmūrī macOS Big Sur (11) var neizdoties. Mēs iesakām atspējot visus lietojumprogrammām specifiskos ugunsmūra noteikumus ESET PROTECT On-Prem politikās, pirms atjaunināt ESET Endpoint Security uz Mac 6.10.900.0 uz macOS BigSur (11). Lai daļēji kompensētu šīs izmaiņas, iesakām sadalīt savas politikas divās politikās. Pirmajā politikā būs tādi paši ugunsmūra iestatījumi kā jūsu iepriekšējā politikā, bet tā tiks piemērota tikai datoriem ar macOS Catalina (10.15) un agrāku versiju. Otrā politika tiks piemērota datoriem ar macOS Big Sur (11), un no tās tiks izņemti lietojumprogrammām specifiskie noteikumi.
- Text is missing in firewall dialogues in your ESET product for Mac.
Products affected:- ESET Cyber Security Pro 6.10.600.0 and later
- ESET Cyber Security 6.10.600.0 and later
- ESET Endpoint Security for Mac 6.10.900.0 and later
- ESET Endpoint Antivirus for Mac 6.10.900.0 and later
ESET Serveru drošība operētājsistēmai Linux
ESET Gateway Security for Linux
- Noteiktās konfigurācijās var rasties problēmas ar video straumēšanu tīklā. Piemēram, jūsu multivides atskaņotājs var nespēt aizpildīt video buferi, izraisot kavēšanos vai sinhronizācijas problēmas videokonferenču laikā.
Optimizējiet ESET Gateway Security, lai novērstu video straumēšanas problēmas
Ja saskaraties ar šādiem vai līdzīgiem simptomiem, mēs iesakām pievienot skenēšanas izņēmumu problemātiskajai straumēšanas adresei ESET konfigurācijas direktorijā http direktorijā. Lai izslēgtu straumēšanas adresi no skenēšanas, izmantojiet šādas instrukcijas:
-
Pievienojiet straumēšanas adresi, kuru vēlaties izslēgt no skenēšanas, whitelist_url datnei. Lai pievienotu izņēmumu, aizstāt straumēšanas adreses piemēru nākamajā komandā ar adresi, kuru vēlaties izslēgt, un palaist komandu:
echo "streaming.address.com:80/*" >> /etc/esets/http/whitelist_url
-
Lai pabeigtu URL adrešu pievienošanu/izņemšanu, ir jārestartē ESETS dēmons. Lai veiktu tūlītēju restartēšanu, izmantojiet šādu komandu:
/etc/init.d/esets_daemon restart
Lai iegūtu vairāk informācijas, izmantojiet šādu komandu, lai izlasītu esets_http man lapu:
man esets_http