Wydanie
- ESET PROTECT On-Prem
- ESET PROTECT
- ESET Cloud Workload Protection
- ESET Zarządzanie podatnościami i poprawkami
- ESET Endpoint Security i ESET Endpoint Antivirus dla systemu Windows
- ESET Endpoint Antivirus dla systemu Linux
- ESET Mail Security dla Microsoft Exchange Server
- ESET PROTECT Hub
- ESET Business Account
- ESET MSP Administrator
- ESET Inspect On-Prem i ESET Inspect
- ESET Secure Authentication On-Premier
- ESET Endpoint Encryption
- ESET Endpoint Security dla systemu Android
- ESET Endpoint Security i ESET Endpoint Antivirus dla macOS
- ESET Server Security dla systemu Linux
- Wtyczka ESET Direct Endpoint Management dla ConnectWise Automate
- Wtyczka ESET Direct Endpoint Management dla N-able N-central
- Wtyczka ESET Direct Endpoint Management dla NinjaOne
- Wtyczka ESET Direct Endpoint Management dla DattoRMM
Rozwiązanie
ESET PROTECT On-Prem
- Generowanie raportów PDF nie działa w przypadku ESET PROTECT On-Prem 13.0 (i nowszych) zainstalowanego na Red Hat 10.
- Podczas tworzenia instalatorów w ESET PROTECT On-Prem 13.0 subskrypcja może nie zostać wstępnie wypełniona przy dużym obciążeniu. W takich przypadkach subskrypcję należy wybrać ręcznie.
- W wersji 11.0 i wcześniejszych generowanie raportów PDF nie działa w przypadku programu ESET PROTECT On-Prem zainstalowanego na serwerze Red Hat Enterprise Linux Server 8. Aby rozwiązać ten problem, można kupić i zainstalować pakiet QtWebKit4 innej firmy. Problem ten został rozwiązany w wersji 11.1 i nowszych.
- Nazwy komputerów zapisane w języku hebrajskim są nieczytelne po wyeksportowaniu raportu. Aby rozwiązać ten problem, użytkownicy serwerów Windows mogą włączyć obsługę języka. Na serwerze Windows przejdź do Panelu sterowania → Zegar, język i region → Region → Administracyjne → Zmień ustawienia regionalne systemu i zaznacz pole wyboru obok opcji Użyj Unicode UTF-8 do obsługi języków na całym świecie. Użytkownicy systemu Linux muszą zainstalować dodatkowe czcionki zgodne z kierunkiem od lewej do prawej (LTR).
- urządzenie z systemem macOS Ventura (13) zgłaszane jako zaszyfrowane za pomocą oprogramowania innej firmy, nawet jeśli nie jest zaszyfrowane (i nie są oferowane żadne opcje szyfrowania ESET Full Disk Encryption). Obejście: Użyj zadania instalacji oprogramowania (z subskrypcją ESET Full Disk Encryption), aby zainstalować ESET Full Disk Encryption.
- Podczas konfigurowania ustawień chronionych hasłem w instalatorze z programem ESET Endpoint Antivirus/Security w wersji 9.0 lub 9.1 dla systemu Windows ustawienia mogą nie zostać poprawnie zastosowane. Zalecamy skonfigurowanie ustawień chronionych hasłem bezpośrednio w konsoli ESET PROTECT Web Console poprzez utworzenie zasad i przypisanie ich do określonych grup komputerów, aby zapewnić dokładne i spójne stosowanie ustawień.
- Po uaktualnieniu do wyższego poziomu ochrony (na przykład z ESET PROTECT Advanced do ESET PROTECT Complete) istniejące zadania i wcześniej utworzone instalatory nie będą już działać. Należy je ponownie utworzyć, aby działały z wyższą warstwą ochrony.
- Konfiguracją czujnika wykrywania nieuczciwych działań nie można zarządzać za pomocą zasad konsoli.
ESET PROTECT
- urządzenie z systemem macOS Ventura (13) jest zgłaszane jako zaszyfrowane za pomocą oprogramowania innej firmy, nawet jeśli nie jest zaszyfrowane (i nie są oferowane żadne opcje szyfrowania EFDE)
- Obejście: Użyj zadania instalacji oprogramowania (z subskrypcją ESET Full Disk Encryption), aby zainstalować ESET Full Disk Encryption.
- Administratorzy MSP korzystający z ESET Cloud Office Security nie mogą filtrować klientów MSP na pulpicie nawigacyjnym ESET Cloud Office Security.
- Użytkownicy punktów końcowych Linux w wersji 11.x i nowszych mogą aktywować Vulnerability & Patch Management, jednak aktywacja jest ograniczona do obsługiwanych dystrybucji. Dlatego nie można aktywować V&PM na wszystkich punktach końcowych z systemem Linux, a próby aktywacji nie powiodą się w przypadku nieobsługiwanych dystrybucji (nawet jeśli są nieprawidłowo wskazane jako kwalifikujące się w ESET PROTECT).
- Dostępne poprawki wyświetlane w programie ESET PROTECT mogą nie zawierać wszystkich powiązanych zależności dla punktów końcowych Linux i aplikacji serwerowych v12.0 działających w systemach RHEL, Amazon Linux, Oracle Linux, AlmaLinux lub Rocky Linux. Po zastosowaniu tych poprawek automatycznie aktualizowane są również zależności niewymienione na liście.
- Po uaktualnieniu do wyższego poziomu ochrony (na przykład z ESET PROTECT Advanced do ESET PROTECT Complete) istniejące zadania i wcześniej utworzone instalatory przestają działać. Należy je ponownie utworzyć, aby działały z wyższą warstwą ochrony.
- Konfiguracją czujnika wykrywania nieuczciwych działań nie można zarządzać za pomocą zasad konsoli.
ESET Cloud Workload Protection
- Tożsamość maszyny wirtualnej w chmurze może ulec zmianie po operacjach cyklu życia (na przykład ponownym obrazie, przywracaniu z migawki, skalowaniu lub klonowaniu), co może skutkować zduplikowanymi zasobami, osieroconymi agentami lub niespójnym stanem ochrony w konsoli.
Dodatkowe kwestie i wymagania wstępne
-
- Niektóre zsynchronizowane maszyny wirtualne z systemem Linux nie mogą być chronione, ponieważ funkcja Secure Boot blokuje instalację aplikacji zabezpieczającej.
- W przypadku integracji Entra/Azure/GCP, jeśli użytkownik nie ma wystarczających uprawnień do utworzenia zasobów niezbędnych do działania integracji CWP, utworzenie integracji kończy się niepowodzeniem
- Aby częściowo złagodzić ten problem, podczas kreatora konfiguracji należy sprawdzić, czy użytkownik ma uprawnienia do tworzenia grupy zasobów i centrum zdarzeń w wybranej subskrypcji platformy Azure
- W przypadku GCP należy sprawdzić, czy użytkownik ma uprawnienia do tworzenia projektu w swojej organizacji.
- W przypadku AWS zasoby są tworzone za pomocą szablonu CloudFormation.
- Aby częściowo złagodzić ten problem, podczas kreatora konfiguracji należy sprawdzić, czy użytkownik ma uprawnienia do tworzenia grupy zasobów i centrum zdarzeń w wybranej subskrypcji platformy Azure
ESET Vulnerability & Patch Management (Zarządzanie podatnościami i poprawkami)
- Po przeskanowaniu w poszukiwaniu luk w MS Windows Server raport nie wyświetla żadnych luk w systemie operacyjnym.
- Użytkownicy Linux Endpoint 11.x i nowszych mogą aktywować Vulnerability & Patch Management, jednak aktywacja jest ograniczona do obsługiwanych dystrybucji. Dlatego nie można aktywować V&PM na wszystkich punktach końcowych z systemem Linux, a próby aktywacji nie powiodą się w przypadku nieobsługiwanych dystrybucji (nawet jeśli są nieprawidłowo wskazane jako kwalifikujące się w programie ESET PROTECT).
- Dostępne poprawki wyświetlane w programie ESET PROTECT mogą nie zawierać wszystkich powiązanych zależności dla punktów końcowych Linux i aplikacji serwerowych v12.0 działających w systemach RHEL, Amazon Linux, Oracle Linux, AlmaLinux lub Rocky Linux. Po zastosowaniu tych poprawek automatycznie aktualizowane są również zależności niewymienione na liście.
ESET Endpoint Security i ESET Endpoint Antivirus dla systemu Windows
- Aktualizacja może zakończyć się niepowodzeniem, pozostawiając system bez ochrony, gdy ESET Endpoint Security / ESET Endpoint Antivirus 12.1.2076.0 jest aktualizowany przy użyciu pełnego instalatora. Więcej informacji na ten temat można znaleźć w poradniku dla klientów ESET: Obowiązkowe automatyczne aktualizacje aplikacji zabezpieczających ESET dla platformy Windows.
- status aplikacji "Zainstalowany system operacyjny jest nieaktualny" jest wyświetlany w programach ESET Endpoint Antivirus i ESET Endpoint Security w wersji 11.0 i nowszych kilka dni po aktualizacji systemu operacyjnego do wersji Windows 11. Status aplikacji zniknie automatycznie po 7 dniach.
- status aplikacji "Zainstalowany system operacyjny jest nieaktualny" jest wyświetlany w kompilacjach LTSB/LTSC systemu Windows 10.
- Podczas instalacji push na komputerach klienckich w sieci może zostać wyświetlony komunikat o błędzie "Zdalne otwarcie rejestru (informacje o aplikacji ESET Security) Kod wyniku: 5 (Odmowa dostępu)". Oznacza to konflikt uprawnień.
- Wykluczenia folderu Ransomware Remediation wymagają ręcznej późniejszej edycji, aby każdy wpis był funkcjonalny - należy dodać gwiazdkę.
- Działania ESET nie są obecne w menu kontekstowym Windows 11 po zainstalowaniu aplikacji za pośrednictwem Windows RDP.
Sprawdzanie uprawnień określonego użytkownika
-
Kliknij przycisk Start, wpisz regedit i kliknij ikonę edytora rejestru w menu po lewej stronie lub naciśnij klawisz Enter.
-
Kliknij prawym przyciskiem myszy HKEY_LOCAL_MACHINE i wybierz Uprawnienia z menu.
-
W oknie Uprawnienia dla HKEY_LOCAL_MACHINE kliknij przycisk Zaawansowane.
-
Sprawdź, czy przycisk pokazuje Wyłącz dziedziczenie i zaznacz pole wyboru obok opcji Zastąp wszystkie wpisy uprawnień obiektów podrzędnych wpisami uprawnień dziedziczonymi z tego obiektu. Kliknij przycisk OK.

-
Kliknij przycisk OK, aby zamknąć okno Uprawnienia.
ESET Endpoint Antivirus dla systemu Linux
- Aplikacje zainstalowane w aplikacji Snap (np. Firefox) mogą nie być skanowane pod kątem znanych luk w zabezpieczeniach, więc ich luki w zabezpieczeniach mogą nie być wymienione na liście.
ESET Mail Security for Microsoft Exchange
- Podczas instalacji programu ESET Mail Security for Microsoft Exchange Server w systemie z zainstalowanym programem Microsoft Exchange Server 2013 SP1 lub podczas aktualizacji programu Microsoft Exchange Server 2013 z dodatkiem SP1, gdy jest już uruchomiony program ESET Mail Security for Microsoft Exchange Server, może zostać wyświetlony komunikat o błędzie "0xC00CE503: MSG_E_COMMENTSYNTAX W komentarzu użyto nieprawidłowej składni". Aby rozwiązać ten problem, należy zastosować poprawkę firmy Microsoft.
- Skanowanie pod kątem luk w zabezpieczeniach nie może obecnie wyszczególnić luk w zabezpieczeniach systemów operacyjnych Windows Server.
ESET PROTECT Hub
- Zobacz znane błędy w ESETPROTECT Hub (link jest dostępny tylko dla zarejestrowanych klientów ESET PROTECT Hub i musisz się zalogować, aby wyświetlić zawartość).
Konto ESET Business
-
Istniejący użytkownicy z już aktywowanymi kontami mogą napotkać komunikat "Konto nie zostało aktywowane. Twoje konto nie zostało jeszcze aktywowane." podczas próby zalogowania się do ESET Business Account.
- Aby rozwiązać ten problem, zaleca się ukończenie procesu Zapomniane hasło. Po ustawieniu nowego hasła dostęp do konta powinien zostać przywrócony.
- Liczba użytkowników ESA może przekraczać określony margines.
- Aktywowane urządzenia EFSU i ESET Full Disk Encryption mogą nie być wyświetlane z plikiem subskrypcji offline po aktywacji.
- Ponowna aktywacja ESET Cloud Office Security może powodować problemy.
- Wielokrotne usuwanie subskrypcji może zakończyć się nieoczekiwanym błędem.
- Podczas migracji subskrypcji z konta ESET License Administrator do konta ESET Business Account mogą pojawić się zduplikowane aktywowane urządzenia.
- Liczba aktywowanych urządzeń wyświetlana na pulpicie nawigacyjnym może niedokładnie odzwierciedlać wykorzystanie aplikacji.
- Obniżenie wersji subskrypcji do aplikacji Home może nie mieć zastosowania w przypadku konta ESET Business.
- Można dezaktywować subskrypcje obejmujące maksymalnie 200 stanowisk.
- Filtrowanie według statusu LastSeen lub sortowanie w kolejności rosnącej/malejącej nie działa w sekcji Aktywowane urządzenia w EBA.
ESET MSP Administrator
ESET Inspect On-Prem i ESET Inspect
- ESET Inspect On-Prem (wszystkie wersje): Podczas instalacji lub aktualizacji serwera ESET Inspect przy użyciu programu ESET PROTECT w wersji 11.1 konto użytkownika używane podczas procesu musi mieć ustawione uprawnienie Serwer ESET Inspect i uprawnienie Zadanie klienta (cała kategoria), aby instalacja lub aktualizacja działała poprawnie.
ESET Secure Authentication On-Prem
- ESET Secure Authentication version 3.0.69.0 not sending radius attributes
- Nie można ponownie uruchomić lub zainstalować usługi ESET Secure Authentication (tryb zintegrowany z usługą Active Directory)
ESET Endpoint Encryption
- Przesłanie pakietu klienckiego EEE dla systemu macOS na serwer ESET Endpoint Encryption w trybie bez wielu dzierżawców nie powiedzie się. Numer wersji można sprawdzić na ekranie logowania. Na przykład 3.3.0.321 MT wskazuje, że serwer działa w trybie wielu dzierżawców. 3.3.0.321 wskazuje, że jest w trybie bez wielu dzierżawców i wystąpi awaria.
- Podczas instalacji aktualizacji funkcji systemu Windows proces kończy się niepowodzeniem z komunikatem 0xC1900101 - 0x20017 Instalacja nie powiodła się w fazie SAFE_OS z błędem podczas operacji BOOT.
- Niektóre systemy Dell Latitude nie uruchamiają się po pełnym zaszyfrowaniu dysku.
- W kliencie ESET Endpoint Encryption w wersjach 5.3.71 i 5.3.75 po zainicjowaniu pełnego szyfrowania dysku na komputerze zarządzanym przez Direct Endpoint Management (DEM), Bezpieczne uruchamianie nie powiedzie się i szyfrowanie nie rozpocznie się. Należy kontynuować korzystanie z poprzedniej wersji klienta ESET Endpoint Encryption do czasu wydania poprawki błędu w nowszej wersji.
Systemy DELL nie uruchamiają się po ESET Full Disk Encryption
Problem dotyczy następujących systemów DELL Latitude, gdy włączony jest Legacy BIOS, a opcja SATA Operation jest ustawiona na AHCI lub RAID On:
- E7250
- E7350
- E7450 (Ultrabook serii 7000)
- E5250
- E5350
- E5450
- E5550 (laptopy z serii 5000)
Problem nie dotyczy systemów uruchamianych w trybie UEFI. Wiadomo, że niektóre wersje systemu BIOS w tych systemach DELL Latitude mają błąd, który powoduje, że Full Disk Encryption nie może poprawnie uzyskać dostępu do dysku podczas uruchamiania. Po uruchomieniu komputera pojawia się czarny ekran z migającym kursorem.
Może to nastąpić natychmiast po pełnym zaszyfrowaniu dysku lub później, po wielu udanych restartach. Dotyczy to nie tylko ESET Endpoint Encryption Full Disk Encryption, ale także wielu innych producentów oprogramowania do szyfrowania dysków.
Problem może rozwiązać aktualizacja systemu BIOS dostarczona przez firmę DELL.
ESET Endpoint Security dla systemu Android
- Ze względu na zmiany wprowadzone przez Google w systemie Stock Android, ESET Endpoint Security for Android nie może już wykonywać odpowiednich kroków związanych z poleceniem Wipe. Aby zapewnić przynajmniej pewne bezpieczeństwo danych na urządzeniach z Androidem 6, polecenie to zachowuje się tak samo jak Ulepszone przywracanie ustawień fabrycznych. Między innymi, proces ten ostatecznie doprowadzi do przywrócenia domyślnych ustawień fabrycznych.
- Ze względu na zmiany w systemie Android 7, Google umożliwia użytkownikowi dezaktywację aktywnego administratora urządzenia i odinstalowanie aplikacji w ramach jednej akcji. Użytkownicy mogą teraz odinstalować EESA bez wprowadzania hasła administratora.
- Jeśli masz aktywną aplikację na urządzeniu z Androidem 6 (Marshmallow) z uprawnieniami do nakładania ekranu, nie możesz przyznać uprawnień żadnej innej aplikacji, w tym aplikacji ESET. Aby włączyć uprawnienia dla aplikacji ESET, należy wyłączyć uprawnienia nakładki ekranu dla aplikacji.
ESET Endpoint Antivirus i ESET Endpoint Security dla macOS
Wersja 9.x (ESET Endpoint Security dla macOS)
- Reguły tylko do odczytu w Kontroli urządzeń mogą czasami powodować nietypowe zachowanie systemu podczas manipulowania nośnikami wymiennymi.
- Problemy z V&PM - Skanowanie i łatanie systemu macOS nie działa w systemie macOS 26 (Tahoe), a także nie działa łatanie aplikacji innych firm.
- Poprzednie wersje, 7.1 lub 7.2, błędnie migrowały ustawienia TSN RTP z wersji 6. Jeśli użytkownik dokona aktualizacji z wersji 6 do poprzedniej wersji kompilacji 7.1 lub 7.2, zdecydowanie zalecamy zainstalowanie wersji 9, otwarcie ustawień RTP TSN → Dla wszystkich operacji na plikach i wyłączenie zaawansowanego ustawienia heurystycznego . To ustawienie zostało błędnie ustawione na Włączone podczas migracji z wersji 6.
- Hasło proxy nie jest szyfrowane w zrzucie konfiguracji.
- Utrata pełnego dostępu do dysku po ponownym uruchomieniu systemu macOS Sonoma.
- Jest to błąd systemu macOS, o którym firma Apple wie i który zostanie naprawiony w nadchodzących mniejszych wydaniach systemu macOS.
- Dodaliśmy obejście tego problemu i dostęp do pełnego dysku nie jest tracony, przynajmniej na rzeczywistym sprzęcie. Nadal może zostać utracony w środowiskach wirtualnych. Obejście pozostaje takie samo jak w wersji 7.4.
Wersja 8.x (ESET Endpoint Security dla macOS)
- Poprzednie wersje, 7.1 lub 7.2, błędnie migrowały ustawienia TSN RTP z wersji 6. Jeśli użytkownik dokona aktualizacji z wersji 6 do poprzedniej wersji kompilacji 7.1 lub 7.2, zdecydowanie zalecamy zainstalowanie wersji 9, otwarcie ustawień RTP TSN → Dla wszystkich operacji na plikach i wyłączenie ustawienia Zaawansowana heurystyka . To ustawienie zostało nieprawidłowo ustawione na Włączone podczas migracji z wersji 6.
- Hasło proxy nie jest szyfrowane w zrzucie konfiguracji.
- Dostęp do pełnego dysku jest tracony po ponownym uruchomieniu systemu macOS Sonoma.
- Jest to błąd systemu macOS, o którym firma Apple wie i który zostanie naprawiony w nadchodzących mniejszych wydaniach systemu macOS.
- Dodaliśmy obejście tego problemu i dostęp do pełnego dysku nie jest tracony, przynajmniej na rzeczywistym sprzęcie. Nadal może zostać utracony w środowiskach wirtualnych. Obejście pozostaje takie samo jak w wersji 7.4.
Wersja 7.4 (ESET Endpoint Antivirus dla macOS)
- Kreator wdrażania jest wyświetlany podczas instalacji zdalnej. Gdy kreator dołączania jest uruchomiony, aplikacja nie przekazuje swoich statusów do konsoli ESET PROTECT Web Console, co powoduje, że administrator nie jest świadomy bieżącego stanu aplikacji
- Obejście
- Metoda główna: Utworzenie fikcyjnego pliku konfiguracyjnego przed uruchomieniem instalacji zdalnej.
- Metoda alternatywna 1: Użytkownik lokalny opuszcza kreatora instalacji.
- Metoda alternatywna 2: Po zakończeniu instalacji należy ponownie uruchomić urządzenie końcowe. Spowoduje to zamknięcie kreatora wdrażania, a aplikacja uruchomi się poprawnie.
- Obejście
ESET Server Security dla systemu Linux
- Nie jest możliwe uaktualnienie autonomicznych (niezarządzanych) instalacji ESET Server Security for Linux w wersji 12.2 i wcześniejszych do wersji 13.1 lub nowszej.
- Webgui nie może powiązać się z interfejsem sieciowym.
Wtyczka ESET Direct Endpoint Management dla ConnectWise Automate
Wtyczka ESET Direct Endpoint Management dla N-able N-central
Wtyczka ESET Direct Endpoint Management dla NinjaOne
Wtyczka ESET Direct Endpoint Management dla DattoRMM
- Zobacz znane błędy we wtyczce ESET Direct Endpoint Management dla DattoRMM.