[KB6927] Znane błędy dla najnowszych wersji aplikacji biznesowych ESET

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Wydanie

Rozwiązanie

Ograniczone wsparcie dla czujnika wykrywania nieuczciwych działań

ESET Rogue Detection (RD) Sensor jest objęty ograniczonym wsparciem technicznym. Niektóre funkcje, takie jak niestandardowa konfiguracja zasad, mogą nie działać poprawnie. Przyszłe aktualizacje nie będą dostarczane.

ESET PROTECT On-Prem

  • Generowanie raportów PDF nie działa w przypadku ESET PROTECT On-Prem 13.0 (i nowszych) zainstalowanego na Red Hat 10.
  • Podczas tworzenia instalatorów w ESET PROTECT On-Prem 13.0 subskrypcja może nie zostać wstępnie wypełniona przy dużym obciążeniu. W takich przypadkach subskrypcję należy wybrać ręcznie.
  • W wersji 11.0 i wcześniejszych generowanie raportów PDF nie działa w przypadku programu ESET PROTECT On-Prem zainstalowanego na serwerze Red Hat Enterprise Linux Server 8. Aby rozwiązać ten problem, można kupić i zainstalować pakiet QtWebKit4 innej firmy. Problem ten został rozwiązany w wersji 11.1 i nowszych.
  • Nazwy komputerów zapisane w języku hebrajskim są nieczytelne po wyeksportowaniu raportu. Aby rozwiązać ten problem, użytkownicy serwerów Windows mogą włączyć obsługę języka. Na serwerze Windows przejdź do Panelu sterowaniaZegar, język i regionRegion Administracyjne Zmień ustawienia regionalne systemu i zaznacz pole wyboru obok opcji Użyj Unicode UTF-8 do obsługi języków na całym świecie. Użytkownicy systemu Linux muszą zainstalować dodatkowe czcionki zgodne z kierunkiem od lewej do prawej (LTR).
  • urządzenie z systemem macOS Ventura (13) zgłaszane jako zaszyfrowane za pomocą oprogramowania innej firmy, nawet jeśli nie jest zaszyfrowane (i nie są oferowane żadne opcje szyfrowania ESET Full Disk Encryption). Obejście: Użyj zadania instalacji oprogramowania (z subskrypcją ESET Full Disk Encryption), aby zainstalować ESET Full Disk Encryption.
  • Podczas konfigurowania ustawień chronionych hasłem w instalatorze z programem ESET Endpoint Antivirus/Security w wersji 9.0 lub 9.1 dla systemu Windows ustawienia mogą nie zostać poprawnie zastosowane. Zalecamy skonfigurowanie ustawień chronionych hasłem bezpośrednio w konsoli ESET PROTECT Web Console poprzez utworzenie zasad i przypisanie ich do określonych grup komputerów, aby zapewnić dokładne i spójne stosowanie ustawień.
  • Po uaktualnieniu do wyższego poziomu ochrony (na przykład z ESET PROTECT Advanced do ESET PROTECT Complete) istniejące zadania i wcześniej utworzone instalatory nie będą już działać. Należy je ponownie utworzyć, aby działały z wyższą warstwą ochrony.
  • Konfiguracją czujnika wykrywania nieuczciwych działań nie można zarządzać za pomocą zasad konsoli.

ESET PROTECT

  • urządzenie z systemem macOS Ventura (13) jest zgłaszane jako zaszyfrowane za pomocą oprogramowania innej firmy, nawet jeśli nie jest zaszyfrowane (i nie są oferowane żadne opcje szyfrowania EFDE)
    • Obejście: Użyj zadania instalacji oprogramowania (z subskrypcją ESET Full Disk Encryption), aby zainstalować ESET Full Disk Encryption.
  • Administratorzy MSP korzystający z ESET Cloud Office Security nie mogą filtrować klientów MSP na pulpicie nawigacyjnym ESET Cloud Office Security.
  • Użytkownicy punktów końcowych Linux w wersji 11.x i nowszych mogą aktywować Vulnerability & Patch Management, jednak aktywacja jest ograniczona do obsługiwanych dystrybucji. Dlatego nie można aktywować V&PM na wszystkich punktach końcowych z systemem Linux, a próby aktywacji nie powiodą się w przypadku nieobsługiwanych dystrybucji (nawet jeśli są nieprawidłowo wskazane jako kwalifikujące się w ESET PROTECT).
  • Dostępne poprawki wyświetlane w programie ESET PROTECT mogą nie zawierać wszystkich powiązanych zależności dla punktów końcowych Linux i aplikacji serwerowych v12.0 działających w systemach RHEL, Amazon Linux, Oracle Linux, AlmaLinux lub Rocky Linux. Po zastosowaniu tych poprawek automatycznie aktualizowane są również zależności niewymienione na liście.
  • Po uaktualnieniu do wyższego poziomu ochrony (na przykład z ESET PROTECT Advanced do ESET PROTECT Complete) istniejące zadania i wcześniej utworzone instalatory przestają działać. Należy je ponownie utworzyć, aby działały z wyższą warstwą ochrony.
  • Konfiguracją czujnika wykrywania nieuczciwych działań nie można zarządzać za pomocą zasad konsoli.

ESET Cloud Workload Protection

  • Tożsamość maszyny wirtualnej w chmurze może ulec zmianie po operacjach cyklu życia (na przykład ponownym obrazie, przywracaniu z migawki, skalowaniu lub klonowaniu), co może skutkować zduplikowanymi zasobami, osieroconymi agentami lub niespójnym stanem ochrony w konsoli.
Dodatkowe kwestie i wymagania wstępne
    • Niektóre zsynchronizowane maszyny wirtualne z systemem Linux nie mogą być chronione, ponieważ funkcja Secure Boot blokuje instalację aplikacji zabezpieczającej.
    • W przypadku integracji Entra/Azure/GCP, jeśli użytkownik nie ma wystarczających uprawnień do utworzenia zasobów niezbędnych do działania integracji CWP, utworzenie integracji kończy się niepowodzeniem
      • Aby częściowo złagodzić ten problem, podczas kreatora konfiguracji należy sprawdzić, czy użytkownik ma uprawnienia do tworzenia grupy zasobów i centrum zdarzeń w wybranej subskrypcji platformy Azure
        • W przypadku GCP należy sprawdzić, czy użytkownik ma uprawnienia do tworzenia projektu w swojej organizacji.
        • W przypadku AWS zasoby są tworzone za pomocą szablonu CloudFormation.

ESET Vulnerability & Patch Management (Zarządzanie podatnościami i poprawkami)

  • Po przeskanowaniu w poszukiwaniu luk w MS Windows Server raport nie wyświetla żadnych luk w systemie operacyjnym.
  • Użytkownicy Linux Endpoint 11.x i nowszych mogą aktywować Vulnerability & Patch Management, jednak aktywacja jest ograniczona do obsługiwanych dystrybucji. Dlatego nie można aktywować V&PM na wszystkich punktach końcowych z systemem Linux, a próby aktywacji nie powiodą się w przypadku nieobsługiwanych dystrybucji (nawet jeśli są nieprawidłowo wskazane jako kwalifikujące się w programie ESET PROTECT).
  • Dostępne poprawki wyświetlane w programie ESET PROTECT mogą nie zawierać wszystkich powiązanych zależności dla punktów końcowych Linux i aplikacji serwerowych v12.0 działających w systemach RHEL, Amazon Linux, Oracle Linux, AlmaLinux lub Rocky Linux. Po zastosowaniu tych poprawek automatycznie aktualizowane są również zależności niewymienione na liście.

ESET Endpoint Security i ESET Endpoint Antivirus dla systemu Windows

  • Aktualizacja może zakończyć się niepowodzeniem, pozostawiając system bez ochrony, gdy ESET Endpoint Security / ESET Endpoint Antivirus 12.1.2076.0 jest aktualizowany przy użyciu pełnego instalatora. Więcej informacji na ten temat można znaleźć w poradniku dla klientów ESET: Obowiązkowe automatyczne aktualizacje aplikacji zabezpieczających ESET dla platformy Windows.
  • status aplikacji "Zainstalowany system operacyjny jest nieaktualny" jest wyświetlany w programach ESET Endpoint Antivirus i ESET Endpoint Security w wersji 11.0 i nowszych kilka dni po aktualizacji systemu operacyjnego do wersji Windows 11. Status aplikacji zniknie automatycznie po 7 dniach.
  • status aplikacji "Zainstalowany system operacyjny jest nieaktualny" jest wyświetlany w kompilacjach LTSB/LTSC systemu Windows 10.
  • Podczas instalacji push na komputerach klienckich w sieci może zostać wyświetlony komunikat o błędzie "Zdalne otwarcie rejestru (informacje o aplikacji ESET Security) Kod wyniku: 5 (Odmowa dostępu)". Oznacza to konflikt uprawnień.
  • Wykluczenia folderu Ransomware Remediation wymagają ręcznej późniejszej edycji, aby każdy wpis był funkcjonalny - należy dodać gwiazdkę.
  • Działania ESET nie są obecne w menu kontekstowym Windows 11 po zainstalowaniu aplikacji za pośrednictwem Windows RDP.

Sprawdzanie uprawnień określonego użytkownika
Tylko doświadczeni użytkownicy

Poniższe kroki obejmują pracę z ważnymi plikami systemowymi w rejestrze systemu Windows. Wykonaj je tylko, jeśli jesteś doświadczonym użytkownikiem.

  1. Kliknij przycisk Start, wpisz regedit i kliknij ikonę edytora rejestru w menu po lewej stronie lub naciśnij klawisz Enter.

  2. Kliknij prawym przyciskiem myszy HKEY_LOCAL_MACHINE i wybierz Uprawnienia z menu.

  3. W oknie Uprawnienia dla HKEY_LOCAL_MACHINE kliknij przycisk Zaawansowane.

  4. Sprawdź, czy przycisk pokazuje Wyłącz dziedziczenie i zaznacz pole wyboru obok opcji Zastąp wszystkie wpisy uprawnień obiektów podrzędnych wpisami uprawnień dziedziczonymi z tego obiektu. Kliknij przycisk OK.

  5. Kliknij przycisk OK, aby zamknąć okno Uprawnienia.


ESET Endpoint Antivirus dla systemu Linux

  • Aplikacje zainstalowane w aplikacji Snap (np. Firefox) mogą nie być skanowane pod kątem znanych luk w zabezpieczeniach, więc ich luki w zabezpieczeniach mogą nie być wymienione na liście.

ESET Mail Security for Microsoft Exchange

  • Podczas instalacji programu ESET Mail Security for Microsoft Exchange Server w systemie z zainstalowanym programem Microsoft Exchange Server 2013 SP1 lub podczas aktualizacji programu Microsoft Exchange Server 2013 z dodatkiem SP1, gdy jest już uruchomiony program ESET Mail Security for Microsoft Exchange Server, może zostać wyświetlony komunikat o błędzie "0xC00CE503: MSG_E_COMMENTSYNTAX W komentarzu użyto nieprawidłowej składni". Aby rozwiązać ten problem, należy zastosować poprawkę firmy Microsoft.
  • Skanowanie pod kątem luk w zabezpieczeniach nie może obecnie wyszczególnić luk w zabezpieczeniach systemów operacyjnych Windows Server.

ESET PROTECT Hub

  • Zobacz znane błędy w ESETPROTECT Hub (link jest dostępny tylko dla zarejestrowanych klientów ESET PROTECT Hub i musisz się zalogować, aby wyświetlić zawartość).

Konto ESET Business

  • Istniejący użytkownicy z już aktywowanymi kontami mogą napotkać komunikat "Konto nie zostało aktywowane. Twoje konto nie zostało jeszcze aktywowane." podczas próby zalogowania się do ESET Business Account.
    • Aby rozwiązać ten problem, zaleca się ukończenie procesu Zapomniane hasło. Po ustawieniu nowego hasła dostęp do konta powinien zostać przywrócony.
  • Liczba użytkowników ESA może przekraczać określony margines.
  • Aktywowane urządzenia EFSU i ESET Full Disk Encryption mogą nie być wyświetlane z plikiem subskrypcji offline po aktywacji.
  • Ponowna aktywacja ESET Cloud Office Security może powodować problemy.
  • Wielokrotne usuwanie subskrypcji może zakończyć się nieoczekiwanym błędem.
  • Podczas migracji subskrypcji z konta ESET License Administrator do konta ESET Business Account mogą pojawić się zduplikowane aktywowane urządzenia.
  • Liczba aktywowanych urządzeń wyświetlana na pulpicie nawigacyjnym może niedokładnie odzwierciedlać wykorzystanie aplikacji.
  • Obniżenie wersji subskrypcji do aplikacji Home może nie mieć zastosowania w przypadku konta ESET Business.
  • Można dezaktywować subskrypcje obejmujące maksymalnie 200 stanowisk.
  • Filtrowanie według statusu LastSeen lub sortowanie w kolejności rosnącej/malejącej nie działa w sekcji Aktywowane urządzenia w EBA.

ESET MSP Administrator


ESET Inspect On-Prem i ESET Inspect

  • ESET Inspect On-Prem (wszystkie wersje): Podczas instalacji lub aktualizacji serwera ESET Inspect przy użyciu programu ESET PROTECT w wersji 11.1 konto użytkownika używane podczas procesu musi mieć ustawione uprawnienie Serwer ESET Inspect i uprawnienie Zadanie klienta (cała kategoria), aby instalacja lub aktualizacja działała poprawnie.

ESET Secure Authentication On-Prem


ESET Endpoint Encryption

  • Przesłanie pakietu klienckiego EEE dla systemu macOS na serwer ESET Endpoint Encryption w trybie bez wielu dzierżawców nie powiedzie się. Numer wersji można sprawdzić na ekranie logowania. Na przykład 3.3.0.321 MT wskazuje, że serwer działa w trybie wielu dzierżawców. 3.3.0.321 wskazuje, że jest w trybie bez wielu dzierżawców i wystąpi awaria.
  • Podczas instalacji aktualizacji funkcji systemu Windows proces kończy się niepowodzeniem z komunikatem 0xC1900101 - 0x20017 Instalacja nie powiodła się w fazie SAFE_OS z błędem podczas operacji BOOT.
  • Niektóre systemy Dell Latitude nie uruchamiają się po pełnym zaszyfrowaniu dysku.
  • W kliencie ESET Endpoint Encryption w wersjach 5.3.71 i 5.3.75 po zainicjowaniu pełnego szyfrowania dysku na komputerze zarządzanym przez Direct Endpoint Management (DEM), Bezpieczne uruchamianie nie powiedzie się i szyfrowanie nie rozpocznie się. Należy kontynuować korzystanie z poprzedniej wersji klienta ESET Endpoint Encryption do czasu wydania poprawki błędu w nowszej wersji.

Systemy DELL nie uruchamiają się po ESET Full Disk Encryption

Problem dotyczy następujących systemów DELL Latitude, gdy włączony jest Legacy BIOS, a opcja SATA Operation jest ustawiona na AHCI lub RAID On:

  • E7250
  • E7350
  • E7450 (Ultrabook serii 7000)
  • E5250
  • E5350
  • E5450
  • E5550 (laptopy z serii 5000)

Problem nie dotyczy systemów uruchamianych w trybie UEFI. Wiadomo, że niektóre wersje systemu BIOS w tych systemach DELL Latitude mają błąd, który powoduje, że Full Disk Encryption nie może poprawnie uzyskać dostępu do dysku podczas uruchamiania. Po uruchomieniu komputera pojawia się czarny ekran z migającym kursorem.

Może to nastąpić natychmiast po pełnym zaszyfrowaniu dysku lub później, po wielu udanych restartach. Dotyczy to nie tylko ESET Endpoint Encryption Full Disk Encryption, ale także wielu innych producentów oprogramowania do szyfrowania dysków.

Problem może rozwiązać aktualizacja systemu BIOS dostarczona przez firmę DELL.

Uruchom system Windows, aby zastosować aktualizację systemu BIOS:

Konieczne może być uruchomienie systemu Windows w celu zastosowania aktualizacji systemu BIOS. Zalecamy zainstalowanie systemu Windows na drugim dysku, aby uruchomić go i zastosować aktualizację systemu BIOS. Po zaktualizowaniu systemu BIOS przywróć oryginalny dysk do systemu.

Jeśli po aktualizacji systemu BIOS system nie uruchamia się, oryginalny system BIOS mógł zablokować dostęp do głównego rekordu rozruchowego systemu (MBR). Należy przywrócić ESET Endpoint Encryption MBR za pomocą Recovery Tool.


ESET Endpoint Security dla systemu Android

  • Ze względu na zmiany wprowadzone przez Google w systemie Stock Android, ESET Endpoint Security for Android nie może już wykonywać odpowiednich kroków związanych z poleceniem Wipe. Aby zapewnić przynajmniej pewne bezpieczeństwo danych na urządzeniach z Androidem 6, polecenie to zachowuje się tak samo jak Ulepszone przywracanie ustawień fabrycznych. Między innymi, proces ten ostatecznie doprowadzi do przywrócenia domyślnych ustawień fabrycznych.
  • Ze względu na zmiany w systemie Android 7, Google umożliwia użytkownikowi dezaktywację aktywnego administratora urządzenia i odinstalowanie aplikacji w ramach jednej akcji. Użytkownicy mogą teraz odinstalować EESA bez wprowadzania hasła administratora.
  • Jeśli masz aktywną aplikację na urządzeniu z Androidem 6 (Marshmallow) z uprawnieniami do nakładania ekranu, nie możesz przyznać uprawnień żadnej innej aplikacji, w tym aplikacji ESET. Aby włączyć uprawnienia dla aplikacji ESET, należy wyłączyć uprawnienia nakładki ekranu dla aplikacji.
    Ustawienia uprawnień dla systemu Android 6 (Marshmallow)

    Jeśli otrzymasz komunikat "Wykryto nakładkę ekranu" po przyznaniu uprawnień w aplikacji ESET mobile business dla systemu Android, edit your permissions aby rozwiązać problem.


ESET Endpoint Antivirus i ESET Endpoint Security dla macOS

Wersja 9.x (ESET Endpoint Security dla macOS)
  • Reguły tylko do odczytu w Kontroli urządzeń mogą czasami powodować nietypowe zachowanie systemu podczas manipulowania nośnikami wymiennymi.
  • Problemy z V&PM - Skanowanie i łatanie systemu macOS nie działa w systemie macOS 26 (Tahoe), a także nie działa łatanie aplikacji innych firm.
  • Poprzednie wersje, 7.1 lub 7.2, błędnie migrowały ustawienia TSN RTP z wersji 6. Jeśli użytkownik dokona aktualizacji z wersji 6 do poprzedniej wersji kompilacji 7.1 lub 7.2, zdecydowanie zalecamy zainstalowanie wersji 9, otwarcie ustawień RTP TSN → Dla wszystkich operacji na plikach i wyłączenie zaawansowanego ustawienia heurystycznego . To ustawienie zostało błędnie ustawione na Włączone podczas migracji z wersji 6.
  • Hasło proxy nie jest szyfrowane w zrzucie konfiguracji.
  • Utrata pełnego dostępu do dysku po ponownym uruchomieniu systemu macOS Sonoma.
    • Jest to błąd systemu macOS, o którym firma Apple wie i który zostanie naprawiony w nadchodzących mniejszych wydaniach systemu macOS.
    • Dodaliśmy obejście tego problemu i dostęp do pełnego dysku nie jest tracony, przynajmniej na rzeczywistym sprzęcie. Nadal może zostać utracony w środowiskach wirtualnych. Obejście pozostaje takie samo jak w wersji 7.4.
Wersja 8.x (ESET Endpoint Security dla macOS)
  • Poprzednie wersje, 7.1 lub 7.2, błędnie migrowały ustawienia TSN RTP z wersji 6. Jeśli użytkownik dokona aktualizacji z wersji 6 do poprzedniej wersji kompilacji 7.1 lub 7.2, zdecydowanie zalecamy zainstalowanie wersji 9, otwarcie ustawień RTP TSN → Dla wszystkich operacji na plikach i wyłączenie ustawienia Zaawansowana heurystyka . To ustawienie zostało nieprawidłowo ustawione na Włączone podczas migracji z wersji 6.
  • Hasło proxy nie jest szyfrowane w zrzucie konfiguracji.
  • Dostęp do pełnego dysku jest tracony po ponownym uruchomieniu systemu macOS Sonoma.
    • Jest to błąd systemu macOS, o którym firma Apple wie i który zostanie naprawiony w nadchodzących mniejszych wydaniach systemu macOS.
    • Dodaliśmy obejście tego problemu i dostęp do pełnego dysku nie jest tracony, przynajmniej na rzeczywistym sprzęcie. Nadal może zostać utracony w środowiskach wirtualnych. Obejście pozostaje takie samo jak w wersji 7.4.
Wersja 7.4 (ESET Endpoint Antivirus dla macOS)
  • Kreator wdrażania jest wyświetlany podczas instalacji zdalnej. Gdy kreator dołączania jest uruchomiony, aplikacja nie przekazuje swoich statusów do konsoli ESET PROTECT Web Console, co powoduje, że administrator nie jest świadomy bieżącego stanu aplikacji
    • Obejście
      • Metoda główna: Utworzenie fikcyjnego pliku konfiguracyjnego przed uruchomieniem instalacji zdalnej.
      • Metoda alternatywna 1: Użytkownik lokalny opuszcza kreatora instalacji.
      • Metoda alternatywna 2: Po zakończeniu instalacji należy ponownie uruchomić urządzenie końcowe. Spowoduje to zamknięcie kreatora wdrażania, a aplikacja uruchomi się poprawnie.

ESET Server Security dla systemu Linux


Wtyczka ESET Direct Endpoint Management dla ConnectWise Automate


Wtyczka ESET Direct Endpoint Management dla N-able N-central


Wtyczka ESET Direct Endpoint Management dla NinjaOne


Wtyczka ESET Direct Endpoint Management dla DattoRMM