[KB6927] Bekende problemen voor de nieuwste versies van ESET business producten

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

Oplossing

ESET PROTECT On-Prem

  • In versie 11.0 en eerder, werkt het genereren van .pdf rapporten niet voor ESET PROTECT On-Prem geïnstalleerd op Red Hat Enterprise Linux Server 8 - Om dit probleem op te lossen, kunt u een QtWebKit4 pakket van derden kopen en installeren. Dit probleem is opgelost in versie 11.1 en later.
  • Computernamen in het Hebreeuws zijn onleesbaar nadat een rapport is geëxporteerd. Om dit probleem op te lossen, kunnen gebruikers van Windows-servers taalondersteuning inschakelen. Navigeer op de Windows-server naar ConfiguratieschermKlok, taal en regioRegio Administratief Systeemlocale wijzigen en schakel het selectievakje in naast Unicode UTF-8 gebruiken voor wereldwijde taalondersteuning. Linux-gebruikers moeten extra lettertypen installeren die compatibel zijn met de Links-naar-Rechtsrichting (LTR).
  • macOS Ventura (13) apparaat gerapporteerd als versleuteld met software van derden, zelfs als het niet versleuteld is (en er geen ESET Full Disk Encryption opties worden aangeboden). Workaround: Gebruik een Software Install taak (met een ESET Full Disk Encryption licentie) om ESET Full Disk Encryption te installeren.
  • Bij het configureren van de wachtwoordbeveiligde instellingen in een installatieprogramma met ESET Endpoint Antivirus/Security versie 9.0 of 9.1 voor Windows, worden de instellingen mogelijk niet correct toegepast. We raden aan om wachtwoordbeveiligde instellingen rechtstreeks in de ESET PROTECT Web Console te configureren door een beleid aan te maken en toe te wijzen aan specifieke computergroepen om ervoor te zorgen dat de instellingen nauwkeurig en consistent worden toegepast.

ESET PROTECT

  • Sommige Windows 7 computers met legacy BIOS kunnen ten onrechte worden geïdentificeerd als in aanmerking komend voor ESET Full Disk Encryption inzet door ESET PROTECT.
  • macOS Ventura (13) apparaat gerapporteerd als versleuteld met software van derden, zelfs als het niet versleuteld is (en er geen EFDE-versleutelingsopties worden aangeboden)
    • Workaround: Gebruik een Software Install taak (met een ESET Full Disk Encryption licentie) om ESET Full Disk Encryption te installeren.
  • Bij het configureren van de wachtwoordbeveiligde instellingen in een installatieprogramma met ESET Endpoint Antivirus/Security versie 9.0 of 9.1 voor Windows, worden de instellingen mogelijk niet correct toegepast. We raden aan om wachtwoordbeveiligde instellingen rechtstreeks in de ESET PROTECT Web Console te configureren door een beleid aan te maken en toe te wijzen aan specifieke computergroepen om ervoor te zorgen dat de instellingen nauwkeurig en consistent worden toegepast.
  • MSP-beheerders die ESET Cloud Office Security gebruiken, kunnen geen MSP-klanten filteren in het ESET Cloud Office Security-dashboard.
  • Linux endpoint 11.x en later gebruikers kunnen Vulnerability & Patch Management activeren, maar de activering is beperkt tot ondersteunde distributies. Daarom kan V&PM niet worden geactiveerd op alle Linux endpoints en activeringspogingen zullen mislukken voor niet-ondersteunde distributies (zelfs als ten onrechte wordt aangegeven dat ze in aanmerking komen in ESET PROTECT).
  • Beschikbare patches die worden weergegeven in ESET PROTECT vermelden mogelijk niet alle gerelateerde afhankelijkheden voor Linux eindpunt- en serverproducten v12.0 die draaien op RHEL, Amazon Linux, Oracle Linux, AlmaLinux of Rocky Linux. Wanneer deze patches worden toegepast, worden de niet vermelde afhankelijkheden ook automatisch geüpgraded.

ESET kwetsbaarheid en patchbeheer

  • Na het scannen op kwetsbaarheden op MS Windows Server toont het rapport geen kwetsbaarheden in het besturingssysteem.
  • Linux endpoint 11.x en later gebruikers kunnen Vulnerability & Patch Management activeren, maar de activering is beperkt tot ondersteunde distributies. Daarom kan V&PM niet worden geactiveerd op alle Linux endpoints en activeringspogingen zullen mislukken voor niet-ondersteunde distributies (zelfs als ten onrechte wordt aangegeven dat ze in aanmerking komen in ESET PROTECT).
  • Beschikbare patches die worden weergegeven in ESET PROTECT vermelden mogelijk niet alle gerelateerde afhankelijkheden voor Linux eindpunt- en serverproducten v12.0 die draaien op RHEL, Amazon Linux, Oracle Linux, AlmaLinux of Rocky Linux. Wanneer deze patches worden toegepast, worden de niet vermelde afhankelijkheden ook automatisch geüpgraded.

ESET Endpoint Security en ESET Endpoint Antivirus voor Windows

  • Tijdens een push-installatie op clientcomputers in het netwerk kunt u de foutmelding "Remote Registry Opening (ESET Security Product Info) Result Code: 5 (Toegang geweigerd.)". Dit duidt op een machtigingsconflict.
  • De mapuitsluitingen van Ransomware Remediation moeten handmatig worden bewerkt om elke invoer functioneel te maken - er moet een sterretje worden toegevoegd.

Controleer de machtigingen van een specifieke gebruiker
Alleen voor ervaren gebruikers

Bij de onderstaande stappen moet u werken met belangrijke systeembestanden in het Windows-register. Ga alleen verder als u een ervaren gebruiker bent.

  1. Klik op de knop Start, typ regedit en klik op het pictogram Register-editor in het menu aan de linkerkant of druk op de Enter-toets.

  2. Klik met de rechtermuisknop op HKEY_LOCAL_MACHINE en selecteer Machtigingen in het menu.

  3. Klik in het venster Machtigingen voor HKEY_LOCAL_MACHINE op Geavanceerd.

  4. Controleer of de knop Overerving uitschakelen aangeeft en schakel het selectievakje naast Alle machtigingsvermeldingen voor kinderobjecten vervangen door overerfbare machtigingsvermeldingen van dit object in. Klik op OK.

    Afbeelding 1-1
  5. Klik op OK om het venster Machtigingen af te sluiten.


ESET Endpoint Antivirus voor Linux

  • Toepassingen geïnstalleerd onder Snap (bijv. Firefox) worden mogelijk niet gescand op bekende kwetsbaarheden, dus hun kwetsbaarheden worden mogelijk niet weergegeven.
  • Beoordeling van kwetsbaarheden is niet beschikbaar in Linux Mint versie 21.3

ESET Mail Beveiliging voor Microsoft Exchange

  • Tijdens de installatie van ESET Mail Security for Microsoft Exchange Server op een systeem waarop Microsoft Exchange Server 2013 SP1 is geïnstalleerd, of bij het updaten van uw Microsoft Exchange Server 2013 met SP1 terwijl ESET Mail Security for Microsoft Exchange Server al wordt uitgevoerd, kunt u de foutmelding "0xC00CE503: MSG_E_COMMENTSYNTAX Onjuiste syntaxis gebruikt in een opmerking". U kunt dit probleem oplossen door de hotfix van Microsoft toe te passen.
  • Vulnerability scans kunnen momenteel geen kwetsbaarheden weergeven voor de Windows Server-besturingssystemen.

ESET PROTECT Hub


ESET Zakelijk Account

  • Het aantal ESA-gebruikers overschrijdt mogelijk de opgegeven marge.
  • Geactiveerde EFSU en ESET Full Disk Encryption apparaten verschijnen mogelijk niet met een Offline licentiebestand na activering.
  • ESET Cloud Office Security heractivering kan eindigen met problemen.
  • Meerdere licentieverwijderingen kunnen eindigen in een onverwachte fout.
  • Dubbel geactiveerde apparaten kunnen verschijnen wanneer een licentie wordt gemigreerd van ESET License Administrator naar ESET Business Account.
  • Het aantal geactiveerde apparaten dat wordt weergegeven op het dashboard synchroniseert mogelijk niet met het productgebruik.
  • Downgraden van een licentie naar een Home-product is mogelijk niet van toepassing op een ESET Business Account.
  • U kunt licenties tot 200 seats deactiveren.
  • Filteren op LastSeen status of sorteren op oplopende/aflopende volgorde werkt niet in de geactiveerde apparaten sectie van EBA.

ESET MSP-beheerder 2


ESET Inspect On-Prem en ESET Inspect

  • ESET Inspect On-Prem (alle versies): Bij het installeren of upgraden van de ESET Inspect server met de ESET PROTECT versie 11.1, heeft het gebruikersaccount dat gebruikt wordt in dit proces de ESET Inspect server rechten nodig en ook de Client taak (de hele categorie) rechten om correct te kunnen installeren of upgraden.

ESET Beveiligde Authenticatie On-Prem


ESET Endpoint Encryptie (EEE)

  • Logins die gebruikmaken van het verificatietype Netwerkaanmelding worden niet gemigreerd bij een upgrade vanaf een vorige versie.
  • Het uploaden van een EEE voor een macOS-clientpakket naar een EEE-server in non-multi-tenant modus mislukt. Je kunt het versienummer controleren op het inlogscherm. Bijvoorbeeld, 3.3.0.321 MT geeft aan dat de server in multi-tenant modus staat. 3.3.0.321 geeft aan dat de server in niet-multi-tenant modus staat en dat er een storing zal optreden.
  • Tijdens.
  • Bij het upgraden van een Windows 10-systeem naar de build 1903 kan het installeren van de update ervoor zorgen dat het systeem crasht tijdens het opstarten.
  • Grootte aanmeldscherm Full Disk Encryption - In eerdere versies vult het FDE-aanmeldscherm vóór het opstarten het scherm niet volledig. Het aanmeldscherm wordt geïnitialiseerd als een scherm met 80x25 tekens en de grafische kaart zal het scherm automatisch schalen om de resolutie aan te passen. Op sommige apparaten (bijvoorbeeld de Microsoft Surface) wordt de schaal van het aanmeldscherm bepaald door de firmware of het beeldscherm. Vanaf v4.9.2 is ondersteuning toegevoegd om de graphics voor schermen met een hoge resolutie te verbeteren en is er een zoomfunctie geïntroduceerd.
  • Sommige DELL Latitude systemen starten niet meer op nadat ze volledig schijfversleuteld zijn.
  • In EEE client v5.3.71 en v5.3.75, na het starten van Full Disk Encryption op een computer die wordt beheerd door Direct Endpoint Management (DEM), zal Safe Start mislukken en zal de encryptie niet starten. Blijf de vorige versie van de EEE-client gebruiken totdat de bugfix wordt uitgebracht in een latere versie.

DELL systemen starten niet op na ESET Full Disk Encryption

Van de volgende DELL Latitude systemen is bekend dat ze worden beïnvloed wanneer Legacy BIOS is ingeschakeld en SATA Operation is ingesteld op AHCI of RAID On:

  • E7250
  • E7350
  • E7450 (7000 serie Ultrabook)
  • E5250
  • E5350
  • E5450
  • E5550 (5000-serie laptop)

Systemen die starten in UEFI-modus zijn voor zover bekend niet getroffen. Van bepaalde versies van het BIOS in deze DELL Latitude systemen is bekend dat ze een bug bevatten, waardoor Full Disk Encryption tijdens het opstarten geen correcte toegang kan krijgen tot de schijf. Bij het opstarten van de computer verschijnt een zwart scherm met een knipperende cursor.

Dit kan direct gebeuren nadat het systeem Full Disk Encrypted is, maar kan ook op een later tijdstip gebeuren na meerdere succesvolle herstarts. Dit heeft niet alleen invloed op ESET Endpoint Encryption Full Disk Encryption, maar ook op veel andere fabrikanten van software voor schijfversleuteling.

Een door DELL geleverde BIOS-update kan het probleem verhelpen.

Start het systeem op naar Windows om de BIOS-update toe te passen:

Mogelijk moet u het systeem opstarten naar Windows om de BIOS-update toe te passen. We raden u aan Windows op een tweede schijf te installeren om van daaruit op te starten en de BIOS-update toe te passen. Nadat het BIOS is bijgewerkt, plaatst u de oorspronkelijke schijf terug in het systeem.

Als het systeem na het bijwerken van het BIOS niet opstart, kan het zijn dat het oorspronkelijke BIOS de toegang tot de Master Boot Record (MBR) van het systeem heeft geblokkeerd. U moet De ESET Endpoint Encryption MBR herstellen met het Herstelprogramma.


ESET Endpoint Beveiliging voor Android

  • Als gevolg van wijzigingen in Stock Android door Google, kan ESET Endpoint Security voor Android niet langer de relevante stappen met betrekking tot het Wipe commando uitvoeren. Om ten minste enige gegevensbeveiliging op Android 6-apparaten te garanderen, gedraagt deze opdracht zich hetzelfde als een uitgebreide fabrieksreset. Het proces eindigt bijvoorbeeld met een herstel naar de fabrieksinstellingen.
  • Door wijzigingen in Android 7 stelt Google de gebruiker in staat om een actieve apparaatbeheerder te deactiveren en de app in één handeling te verwijderen. Gebruikers kunnen nu EESA verwijderen zonder het beheerderswachtwoord in te voeren.
  • Als je een actieve app op je apparaat hebt met screen overlay rechten op je Android 6 (Marshmallow) apparaat, kun je geen rechten verlenen aan andere apps, inclusief je ESET product. Om machtigingen voor uw ESET-product in te schakelen, moet u de screen overlay-machtigingen voor de app uitschakelen.
    Machtigingsinstellingen voor Android 6 (Marshmallow)

    Als je het bericht "Screen overlay detected" ontvangt na het toekennen van machtigingen in je ESET mobile business product voor Android, edit your permissions om het probleem op te lossen.


ESET Endpoint Antivirus en ESET Endpoint Security voor macOS

Versie 8.x (ESET Endpoint Security voor macOS)
  • In de vorige versies, 7.1 of 7.2, werden de TSN RTP-instellingen van versie 6 verkeerd gemigreerd. Als de gebruiker een upgrade uitvoert van versie 6 naar een eerdere versie van de 7.1 of 7.2 build, raden we ten zeerste aan om de 8.0 build te installeren, de RTP TSN → Voor alle bestandsbewerkingen instellingen te openen en de Geavanceerde heuristische instelling uit te schakelen. Deze instelling was ten onrechte ingesteld op Aan bij migratie vanuit versie 6.
  • Het proxy-wachtwoord is niet versleuteld in de configuratiedump.
  • Volledige schijftoegang gaat verloren na het opnieuw opstarten van macOS Sonoma.
    • Dit is een macOS-probleem waar Apple van op de hoogte is en dat in komende kleine macOS-releases zal worden opgelost.
    • We hebben een workaround hiervoor toegevoegd aan versie 8.0, en de volledige schijftoegang gaat niet verloren, althans op echte hardware.
      • Het kan nog steeds verloren gaan in virtuele omgevingen. De workaround blijft hetzelfde als voor versie 7.4.
Versie 7.4 (ESET Endpoint Antivirus voor macOS)
  • In versies 7.3 tot 7.4.1500.0 wordt de onboarding wizard getoond tijdens de installatie op afstand. Wanneer de onboarding wizard wordt uitgevoerd, communiceert het product zijn statussen niet naar de ESET PROTECT Web Console, waardoor de beheerder niet op de hoogte is van de huidige status van het product
  • In de vorige versies van versie 7.1 en 7.2 werd de TSN RTP-instelling van versie 6 verkeerd gemigreerd. Als de gebruiker een upgrade uitvoert van versie 6 naar versie 7.1 of 7.2, raden we aan versie 8.0 te installeren, te navigeren naar TSN RTPVoor alle bestandsbewerkingen en de instelling Geavanceerde heuristiek uit te schakelen. Bij de migratie vanuit versie 6 is deze instelling ten onrechte ingeschakeld.
Versie 7 (ESET Endpoint Antivirus voor macOS)
Unsupported product versions

This content applies to ESET product versions currently in Limited Support or End of Life status.

For a complete list of supported products and support level definitions, review the ESET End of Life Policy for business products.

Upgrade ESET business products.

Versie 6
  • Op macOS Sonoma (14) is het vervolgkeuzemenu met de lijst met Wi-Fi-netwerken leeg in Firewall-instellingenZones.
  • De Scheduler-tool in ESET Endpoint Security for Mac en ESET Endpoint Antivirus for Mac op macOS Big Sur (11) kan geen geplande taken uitvoeren voor sandboxed applicaties. Alle applicaties die worden gedownload uit de Apple store zijn bijvoorbeeld sandboxed. Meer informatie over Sandbox vind je in de Apple documentatie
    • De Scheduler kan nog steeds taken maken voor ESET-toepassingen en andere niet-andbox-toepassingen.
  • Een computerscan die wordt getriggerd door ERA en malware vindt, toont een actievenster op de eindpuntcomputer dat interactie van de gebruiker vereist
    • Oplossing: Gebruik Strict Cleaning bij het triggeren van scans vanuit ERA.
  • Instellingen voor mediabesturing worden niet gemigreerd naar apparaatbesturing tijdens een upgrade van versie 6 naar 6.1 en hoger.
  • Mailbeveiliging snijdt een e-mail af wanneer deze wordt verzonden met ISO-2022-JP-codering.
  • Upgrade naar versie 6 kan alleen worden uitgevoerd vanaf ESET NOD32 Antivirus 4 Business Edition versie 4.1.100 en later.
  • Mappen die worden gebruikt als opslag voor verschillende OS X Server-services moeten worden uitgesloten van scannen.
  • U kunt de Endpoint License niet deactiveren vanuit ESET License Administrator.
  • De actie Scan on File blokkeert de communicatie tussen VMware Fusion vanaf versie 7 en vCenter op OS X vanaf versie 10.10.4
    • Oplossing: Je moet uitsluitingen instellen en de volgende map uitsluiten
      • Op macOS High Sierra (10.13) en eerder:
        /System/Library/Preferences/Logging/Subsystems
      • Op macOS Mojave (10.14):
        /private/etc/*.*
        /Applicaties/VMware Fusion.app/Content/*.*
        /Library/Voorkeuren/Logging/*.*
  • Het opschonen van loginwindow.plist op macOS High Sierra (10.13) werkt alleen als je een upgrade uitvoert met producten die dezelfde bundelnaam hebben.
  • De firewall kan falen in ESET Endpoint Security for Mac 6.10.900.0 op macOS Big Sur (11). Wij adviseren om alle applicatiespecifieke regels voor de firewall in ESET PROTECT On-Prem-beleidsregels uit te schakelen voordat je ESET Endpoint Security upgrade naar 6.10.900.0 op macOS BigSur (11). Om deze wijzigingen gedeeltelijk te compenseren, adviseren wij om uw beleid in twee beleidsregels te verdelen. Het eerste beleid zal dezelfde firewall-instellingen hebben als uw eerdere beleid, maar zal alleen worden toegepast op computers met macOS Catalina (10.15) en eerder. Het tweede beleid is voor computers met macOS Big Sur (11), waar de applicatiespecifieke regels worden verwijderd.

  • Text is missing in firewall dialogues in your ESET product for Mac.
    Products affected:
    • ESET Cyber Security Pro 6.10.600.0 and later
    • ESET Cyber Security 6.10.600.0 and later
    • ESET Endpoint Security for Mac 6.10.900.0 and later
    • ESET Endpoint Antivirus for Mac 6.10.900.0 and later
    You can resolve this issue by rebooting your computer.


ESET Serverbeveiliging voor Linux


ESET Gateway Beveiliging voor Linux

  • In bepaalde configuraties kunt u problemen ondervinden met videostreaming op uw netwerk. Uw mediaspeler kan bijvoorbeeld zijn videobuffer niet vullen, waardoor vertragingen of synchronisatieproblemen ontstaan tijdens uw videoconferenties.

Optimaliseer ESET Gateway Security om problemen met videostreaming te voorkomen

Als u deze of soortgelijke symptomen tegenkomt, raden wij u aan een scanuitzondering voor het problematische streamingadres toe te voegen aan de http-map van de ESETS-configuratiemap. Om een streamingadres uit te sluiten van scannen, gebruikt u de volgende instructies:

  1. Voeg het streamingadres dat u wilt uitsluiten van scannen toe aan het bestand whitelist_url. Om een uitzondering toe te voegen, vervangt u het voorbeeld van het streamingadres in de volgende opdracht door het adres dat u wilt uitsluiten en voert u de opdracht uit:

    echo "streaming.address.com:80/*" >> /etc/esets/http/whitelist_url
  2. Om het toevoegen/verwijderen van URL-adressen af te ronden, moet je de ESETS daemon herstarten. Gebruik het volgende commando om een directe herstart uit te voeren:

    /etc/init.d/esets_daemon restart

Voor meer informatie, gebruik het volgende commando om de esets_http man pagina te lezen:

man esets_http

ESET Direct Endpoint Management plugin voor ConnectWise Automate


ESET Direct Endpoint Management plugin voor N-able N-central


ESET Direct Eindpuntbeheer plugin voor NinjaOne


ESET Direct Eindpunt Beheer plugin voor DattoRMM