[KB6927] Kjente problemer i de nyeste versjonene av ESETs bedriftsapplikasjoner

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problem

Løsning

Rogue Detection Sensor – begrenset støtte

ESET Rogue Detection (RD)-sensoren har begrenset støtte. Noen funksjoner, for eksempel tilpasset policykonfigurasjon, fungerer kanskje ikke som de skal. Det vil ikke bli levert fremtidige oppdateringer.

ESET PROTECT On-Prem

  • Generering av PDF-rapporter fungerer ikke for ESET PROTECT On-Prem 13.0 installert på Red Hat 10 (problemet er løst i ESET PROTECT 13.1 og nyere versjoner).
  • Når du oppretter installasjonsprogrammer i ESET PROTECT On-Prem 13.0, kan det hende at abonnementet ikke fylles ut automatisk under stor belastning. I slike tilfeller må abonnementet velges manuelt.
  • I versjon 11.0 og tidligere fungerer ikke generering av PDF-rapporter for ESET PROTECT On-Prem installert på Red Hat Enterprise Linux Server 8. For å løse dette problemet kan du kjøpe og installere en QtWebKit4-pakke fra en tredjepart. Dette problemet er løst i versjon 11.1 og nyere.
  • Datamaskinnavn skrevet på hebraisk blir uleselige etter at en rapport er eksportert. For å løse dette problemet kan brukere av Windows-servere aktivere språkstøtte. På Windows-serveren går du til KontrollpanelKlokke, språk og regionRegion → Administrasjon → Endre systemlokalisering, og merker av i boksen ved siden av «Bruk Unicode UTF-8 for verdensomspennende språkstøtte». Linux-brukere må installere flere skrifttyper som støtter venstre-til-høyre-retning (LTR).
  • Enheter med macOS Ventura (13) rapporteres som kryptert med tredjepartsprogramvare, selv om de ikke er kryptert (og ingen alternativer for ESET Full Disk Encryption tilbys). Løsning: Bruk en oppgave for programvareinstallasjon (med et abonnement på ESET Full Disk Encryption) for å installere ESET Full Disk Encryption.
  • Når du konfigurerer de passordbeskyttede innstillingene i et installasjonsprogram med ESET Endpoint Antivirus/Security versjon 9.0 eller 9.1 for Windows, kan det hende at innstillingene ikke blir brukt riktig. Vi anbefaler å konfigurere passordbeskyttede innstillinger direkte i ESET PROTECT Web Console ved å opprette en policy og tilordne den til bestemte datamaskingrupper for å sikre at innstillingene blir brukt nøyaktig og konsekvent.
  • Når du oppgraderer til et høyere beskyttelsesnivå (for eksempel fra ESET PROTECT Advanced til ESET PROTECT Complete), vil dine eksisterende oppgaver og tidligere opprettede installasjonsprogrammer ikke lenger fungere. Du må opprette dem på nytt for at de skal fungere med det høyere beskyttelsesnivået.
  • Konfigurasjonen av sensoren for påvisning av skadelig programvare kan ikke administreres via konsolretningslinjer.

ESET PROTECT

  • En enhet med macOS Ventura (13) rapporteres som kryptert med tredjepartsprogramvare, selv om den ikke er kryptert (og det ikke tilbys noen EFDE-krypteringsalternativer).
    • Løsning: Bruk en oppgave for programvareinstallasjon (med et ESET Full Disk Encryption-abonnement) for å installere ESET Full Disk Encryption.
  • MSP-administratorer som bruker ESET Cloud Office Security, kan ikke filtrere MSP-kunder i ESET Cloud Office Security-dashbordet.
  • Brukere av Linux-endepunkter på versjon 11.x og nyere kan aktivere Vulnerability & Patch Management (V&PM); aktivering er imidlertid begrenset til distribusjoner som støttes. Derfor kan ikke V&PM aktiveres på alle Linux-endepunkter, og aktiveringsforsøk vil mislykkes for distribusjoner som ikke støttes (selv om de feilaktig er angitt som kvalifiserte i ESET PROTECT).
  • Tilgjengelige oppdateringer som vises i ESET PROTECT, viser kanskje ikke alle relaterte avhengigheter for Linux-endepunkter og serverapplikasjoner v12.0 som kjører på RHEL, Amazon Linux, Oracle Linux, AlmaLinux eller Rocky Linux. Når disse oppdateringene installeres, oppgraderes også avhengigheter som ikke er oppført automatisk.
  • Når du oppgraderer til et høyere beskyttelsesnivå (for eksempel fra ESET PROTECT Advanced til ESET PROTECT Complete), slutter eksisterende oppgaver og tidligere opprettede installasjonsprogrammer å fungere. Du må opprette dem på nytt for at de skal fungere med det høyere beskyttelsesnivået.
  • Konfigurasjonen av Rogue Detection Sensor kan ikke administreres via konsollretningslinjer.
  • Enkelt pålogging med Microsoft Entra ID støtter ikke handlinger som krever tofaktorautentisering (2FA) i ESET Inspect Terminal og oppgaven «Kjør kommando» i ESET PROTECT. Se den anbefalte løsningen.

ESET Cloud Workload Protection

  • Identiteten til en virtuell maskin i skyen kan endres etter livssyklusoperasjoner (for eksempel reimage, gjenoppretting fra øyeblikksbilde, skalering eller kloning), noe som kan føre til dupliserte ressurser, foreldreløse agenter eller inkonsekvent beskyttelsesstatus i konsollen.
Ytterligere problemer og forutsetninger
    • Noen synkroniserte Linux-VM-er kan ikke beskyttes fordi Secure Boot blokkerer installasjonen av sikkerhetsprogrammet.
    • For Entra/Azure/GCP-integrasjoner vil opprettelsen av integrasjonen mislykkes hvis brukeren ikke har tilstrekkelige tillatelser til å opprette de nødvendige ressursene for at CWP-integrasjoner skal fungere.
      • For å delvis avhjelpe dette problemet må du under oppsettveiviseren kontrollere at brukeren har rettigheter til å opprette en ressursgruppe og en Event Hub i det valgte Azure-abonnementet.
        • For GCP må du sjekke om brukeren har rettigheter til å opprette et prosjekt i organisasjonen sin.
        • For AWS opprettes ressursene via en CloudFormation-mal.

ESETs sårbarhets- og oppdateringshåndtering

  • Etter å ha skannet etter sårbarheter på MS Windows Server, viser rapporten ingen sårbarheter i operativsystemet.
  • Brukere av Linux-endepunkter 11.x og nyere kan aktivere sårbarhets- og oppdateringshåndtering, men aktivering er begrenset til distribusjoner som støttes. Derfor kan ikke V&PM aktiveres på alle Linux-endepunkter, og aktiveringsforsøk vil mislykkes for distribusjoner som ikke støttes (selv om de feilaktig er angitt som kvalifiserte i ESET PROTECT).
  • Tilgjengelige oppdateringer som vises i ESET PROTECT, viser kanskje ikke alle relaterte avhengigheter for Linux-endepunkt- og serverapplikasjoner v12.0 som kjører på RHEL, Amazon Linux, Oracle Linux, AlmaLinux eller Rocky Linux. Når disse oppdateringene installeres, oppgraderes også avhengigheter som ikke er oppført automatisk.

ESET Endpoint Security og ESET Endpoint Antivirus for Windows

  • Oppdateringen kan mislykkes, slik at systemet blir ubeskyttet, når ESET Endpoint Security / ESET Endpoint Antivirus 12.1.2076.0 oppgraderes ved hjelp av et fullstendig installasjonsprogram. For mer informasjon om problemet, se ESETs kundeveiledning: Obligatoriske automatiske oppdateringer av ESET-sikkerhetsapplikasjoner for Windows-plattformen.
  • Programstatusen «Det installerte operativsystemet er utdatert» vises i ESET Endpoint Antivirus og ESET Endpoint Security v11.0 og nyere, flere dager etter oppgraderingen av operativsystemet til Windows 11. Programstatusen forsvinner automatisk etter 7 dager.
  • Programstatusen «Det installerte operativsystemet er utdatert» vises på LTSB-/LTSC-versjoner av Windows 10.
  • Under en push-installasjon til klientdatamaskiner i nettverket kan du se feilmeldingen «Åpning av eksternt register (ESET Security-programinfo) Resultatkode: 5 (Tilgang nektet.)». Dette indikerer en tillatelseskonflikt.
  • Unntak i mappen «Ransomware Remediation» må redigeres manuelt for hver oppføring for at de skal fungere – det må legges til en stjerne.
  • ESET-handlinger vises ikke i hurtigmenyen i Windows 11 etter at programmet er installert via Windows RDP.

Kontroller tillatelsene til en bestemt bruker
Kun for erfarne brukere

Trinnene nedenfor innebærer arbeid med viktige systemfiler i Windows-registeret. Fortsett kun hvis du er en erfaren bruker.

  1. Klikk på Start-knappen, skriv inn regedit og klikk på ikonet for Registerredigereren i menyen til venstre, eller trykk på Enter -tasten.

  2. Høyreklikk på HKEY_LOCAL_MACHINE og velg Tillatelser fra menyen.

  3. I vinduet «Tillatelser for HKEY_LOCAL_MACHINE » klikker du på «Avansert».

  4. Kontroller at knappen viser «Deaktiver arv» og merk av i boksen ved siden av «Erstatt alle tillatelsesoppføringer for underordnede objekter med arvelige tillatelsesoppføringer fra dette objektet». Klikk på «OK».

  5. Klikk på OK for å lukke vinduet «Tillatelser ».


ESET Endpoint Antivirus for Linux

  • Programmer installert via Snap (f.eks. Firefox) blir kanskje ikke skannet for kjente sårbarheter, så sårbarhetene deres vises kanskje ikke.

ESET Mail Security for Microsoft Exchange

  • Det er foreløpig ingen kjente problemer.


ESET PROTECT Hub


ESET Business-konto

  • Eksisterende brukere med allerede aktiverte kontoer kan få meldingen «Kontoen er ikke aktivert. Kontoen din er ikke aktivert ennå.» når de prøver å logge inn på ESET Business-kontoen.
    • For å løse problemet anbefales det å fullføre prosessen for glemt passord. Etter at du har angitt et nytt passord, bør tilgangen til kontoen være gjenopprettet.
  • Antall ESA-brukere kan overstige den angitte grensen.
  • Aktiverte EFSU- og ESET Full Disk Encryption-enheter vises kanskje ikke med en «Offline»-abonnementsfil etter aktivering.
  • Reaktivering av ESET Cloud Office Security kan føre til problemer.
  • Flere fjerninger av abonnement kan føre til en uventet feil.
  • Dupliserte aktiverte enheter kan vises når et abonnement migreres fra ESET License Administrator til ESET Business Account.
  • Antallet aktiverte enheter som vises på dashbordet, gjenspeiler kanskje ikke programbruken nøyaktig.
  • Nedgradering av et abonnement til en Home-applikasjon gjelder kanskje ikke for en ESET Business-konto.
  • Du kan deaktivere abonnementer med opptil 200 lisenser.
  • Filtrering etter LastSeen-status eller sortering i stigende/synkende rekkefølge fungerer ikke i delen «Aktiverte enheter» i EBA.

ESET MSP-administrator


ESET Inspect On-Prem og ESET Inspect

  • ESET Inspect On-Prem (alle versjoner): Når du installerer eller oppgraderer ESET Inspect-serveren ved hjelp av ESET PROTECT versjon 11.1, må brukerkontoen som brukes under prosessen ha tillatelsessettet for ESET Inspect-serveren og tillatelsessettet for klientoppgaven (hele kategorien) for at installasjonen eller oppgraderingen skal fungere riktig.
  • Enkelt pålogging med Microsoft Entra ID støtter ikke handlinger som krever tofaktorautentisering (2FA) i ESET Inspect Terminal og oppgaven «Kjør kommando» i ESET PROTECT. Se den anbefalte løsningen.

ESET Secure Authentication On-Prem


ESET Endpoint Encryption

  • Opplasting av en EEE for en macOS-klientpakke til en ESET Endpoint Encryption-server i ikke-multi-tenant-modus vil mislykkes. Du kan sjekke versjonsnummeret på påloggingsskjermen. For eksempel indikerer 3.3.0.321 MT at serveren er i multi-tenant-modus. 3.3.0.321 indikerer at den er i ikke-multi-tenant-modus og vil mislykkes.
  • Når du installerer en Windows Feature Update, mislykkes prosessen med meldingen «0xC1900101 - 0x20017 Installasjonen mislyktes i SAFE_OS-fasen med en feil under oppstartsoperasjonen».
  • Noen Dell Latitude-systemer klarer ikke å starte opp etter full diskkryptering.
  • I ESET Endpoint Encryption-klientversjonene 5.3.71 og 5.3.75 vil Safe Start mislykkes og krypteringen ikke starte etter at full diskkryptering er startet på en datamaskin som administreres av Direct Endpoint Management (DEM). Fortsett å bruke den forrige versjonen av ESET Endpoint Encryption-klienten inntil feilrettingen blir utgitt i en senere versjon.

DELL-systemer klarer ikke å starte opp etter ESET Full Disk Encryption

Følgende DELL Latitude-systemer er kjent for å være berørt når Legacy BIOS er aktivert, og SATA-drift er satt til enten AHCI eller RAID On:

  • E7250
  • E7350
  • E7450 (Ultrabook i 7000-serien)
  • E5250
  • E5350
  • E5450
  • E5550 (bærbar PC i 5000-serien)

Systemer som starter i UEFI-modus er ikke kjent for å være berørt. Det er kjent at visse versjoner av BIOS i disse DELL Latitude-systemene har en feil som fører til at Full Disk Encryption ikke klarer å få tilgang til disken på riktig måte under oppstart. En svart skjerm med en blinkende markør vises når du starter datamaskinen.

Dette kan skje umiddelbart etter at systemet er kryptert med full diskkryptering, eller senere etter flere vellykkede omstarter. Dette påvirker ikke bare ESET Endpoint Encryption Full Disk Encryption, men også mange andre produsenter av diskkrypteringsprogramvare.

En BIOS-oppdatering fra DELL kan løse problemet.

Start systemet i Windows for å installere BIOS-oppdateringen:

Det kan hende du må starte systemet i Windows for å installere BIOS-oppdateringen. Vi anbefaler å installere Windows på en annen disk for å starte fra den og installere BIOS-oppdateringen. Etter at BIOS er oppdatert, setter du den opprinnelige disken tilbake i systemet.

Hvis systemet ikke starter opp etter at BIOS er oppdatert, kan det opprinnelige BIOS ha blokkert tilgangen til systemets Master Boot Record (MBR). Du bør gjenopprette ESET Endpoint Encryption MBR ved hjelp av gjenopprettingsverktøyet.


ESET Endpoint Security for Android

  • På grunn av endringer i Stock Android fra Google kan ESET Endpoint Security for Android ikke lenger utføre de relevante trinnene knyttet til Wipe-kommandoen. For å sikre i det minste en viss datasikkerhet på Android 6-enheter, fungerer denne kommandoen på samme måte som «Utvidet tilbakestilling til fabrikkinnstillinger». Blant annet vil prosessen for eksempel til slutt resultere i en gjenoppretting til fabrikkinnstillingene.
  • På grunn av endringer i Android 7 lar Google brukeren deaktivere en aktiv enhetsadministrator og avinstallere appen i én enkelt handling. Brukere kan nå avinstallere EESA uten å oppgi administratorpassordet.
  • Hvis du har en aktiv app på Android 6-enheten (Marshmallow) med tillatelser for skjermoverlegg, kan du ikke gi tillatelser til noen andre apper, inkludert ESET-appen. For å aktivere tillatelser for ESET-appen må du deaktivere tillatelsene for skjermoverlegg for appen.
    Tillatelsesinnstillinger for Android 6 (Marshmallow)

    Hvis du får meldingen «Skjermoverlegg oppdaget» etter å ha gitt tillatelser i ESET Mobile Business-appen for Android, rediger tillatelsene dine for å løse problemet.


ESET Endpoint Antivirus og ESET Endpoint Security for macOS

Versjon 9.x (ESET Endpoint Security for macOS)
  • Skrivebeskyttede regler i Enhetskontroll kan noen ganger utløse uvanlig systematferd ved håndtering av flyttbare medier.
  • V&PM-problemer – macOS Skanning og oppdatering fungerer ikke på macOS 26 (Tahoe), og oppdatering av tredjepartsapplikasjoner fungerer heller ikke.
  • De tidligere versjonene, 7.1 eller 7.2, migrerte feilaktig TSN RTP-innstillinger fra versjon 6. Hvis brukeren oppgraderer fra versjon 6 til en tidligere versjon av 7.1 eller 7.2, anbefaler vi på det sterkeste å installere versjon 9, åpne RTP TSN → For alle filoperasjoner-innstillinger og deaktivere den avanserte heuristiske innstillingen . Denne innstillingen ble feilaktig satt til ved migrering fra versjon 6.
  • Proxy-passordet er ikke kryptert i konfigurasjonsdumpen.
  • Full disktilgang går tapt etter omstart av macOS Sonoma.
    • Dette er et macOS-problem som Apple er klar over og vil løse i kommende mindre macOS-utgivelser.
    • Vi har lagt til en midlertidig løsning for dette, og full disktilgang går ikke tapt, i hvert fall ikke på ekte maskinvare. Den kan fortsatt gå tapt i virtuelle miljøer. Den midlertidige løsningen er den samme som for versjon 7.4.
Versjon 8.x (ESET Endpoint Security for macOS)
  • De tidligere versjonene, 7.1 eller 7.2, overførte feilaktig TSN RTP-innstillingene fra versjon 6. Hvis brukeren oppgraderer fra versjon 6 til en tidligere versjon av 7.1 eller 7.2, anbefaler vi på det sterkeste å installere versjon 9, åpne innstillingene for RTP TSN → For alle filoperasjoner og deaktivere den avanserte heuristiske innstillingen . Denne innstillingen ble feilaktig satt til under overføringen fra versjon 6.
  • Proxy-passordet er ikke kryptert i konfigurasjonsdumpen.
  • Full disktilgang går tapt etter omstart av macOS Sonoma.
    • Dette er et macOS-problem som Apple er klar over og vil løse i kommende mindre macOS-utgivelser.
    • Vi har lagt til en midlertidig løsning for dette, og full disktilgang går ikke tapt, i hvert fall ikke på ekte maskinvare. Den kan fortsatt gå tapt i virtuelle miljøer. Den midlertidige løsningen er den samme som for versjon 7.4.
Versjon 7.4 (ESET Endpoint Antivirus for macOS)
  • Onboarding-veiviseren vises under fjerninstallasjonen. Når onboarding-veiviseren kjører, kommuniserer ikke applikasjonen sin status til ESET PROTECT Web Console, noe som fører til at administratoren ikke er klar over applikasjonens nåværende tilstand.
    • Løsning:
      • Hovedmetode: Opprett en dummy-konfigurasjonsfil før du starter fjerninstallasjonen.
      • Alternativ metode 1: Den lokale brukeren avslutter oppstartsveiviseren.
      • Alternativ metode 2: Etter installasjonen må du starte enhetsenheten på nytt. Dette vil avslutte oppstartsveiviseren, og programmet vil starte som det skal.

ESET Server Security for Linux


ESET Direct Endpoint Management-plugin for ConnectWise Automate


ESET Direct Endpoint Management-plugin for N-able N-central


ESET Direct Endpoint Management-plugin for NinjaOne


ESET Direct Endpoint Management-plugin for DattoRMM