Problemă
- ESET PROTECT On-Prem
- ESET PROTECT
- ESET Vulnerabilitate & Patch Management
- ESET Endpoint Security și ESET Endpoint Antivirus pentru Windows
- ESET Endpoint Antivirus pentru Linux
- ESET Mail Security pentru Microsoft Exchange Server
- ESET PROTECT Hub
- Contul ESET Business
- ESET MSP Administrator 2
- ESET Inspect On-Prem și ESET Inspect
- ESET Secure Authentication On-Prem
- ESET Endpoint Encryption
- ESET Endpoint Security pentru Android
- ESET Endpoint Security și ESET Endpoint Antivirus pentru macOS
- ESET Server Security pentru Linux
- ESET Gateway Security pentru Linux
- Plugin ESET Direct Endpoint Management pentru ConnectWise Automate
- ESET Direct Endpoint Management plugin pentru N-able N-central
- ESET Direct Endpoint Management plugin pentru NinjaOne
- ESET Direct Endpoint Management plugin pentru DattoRMM
Soluție
ESET PROTECT On-Prem
- În versiunea 11.0 și versiunile anterioare, generarea rapoartelor
.pdf
nu funcționează pentru ESET PROTECT On-Prem instalat pe Red Hat Enterprise Linux Server 8 - Pentru a rezolva această problemă, puteți cumpăra și instala un pachet QtWebKit4 de la o terță parte. Această problemă este rezolvată în versiunea 11.1 și ulterioare. - Numele computerelor scrise în ebraică sunt ilizibile după ce un raport este exportat. Pentru a rezolva această problemă, utilizatorii de servere Windows pot activa suportul lingvistic. Pe serverul Windows, navigați la Control Panel → Clock, Language, and Region → Region → Administrative → Change system locale, și bifați caseta de selectare de lângă Use Unicode UTF-8 for worldwide language support. Utilizatorii Linux trebuie să instaleze fonturi suplimentare compatibile cu direcția de la stânga la dreapta (LTR).
- dispozitivul macOS Ventura (13) raportat ca fiind criptat cu software terț chiar dacă nu este criptat (și nu sunt oferite opțiuni ESET Full Disk Encryption). Soluție: Utilizați o sarcină Software Install (cu o licență ESET Full Disk Encryption) pentru a instala ESET Full Disk Encryption.
- La configurarea setărilor protejate prin parolă într-un program de instalare cu ESET Endpoint Antivirus/Security versiunea 9.0 sau 9.1 pentru Windows, setările pot să nu fie aplicate corect. Vă recomandăm să configurați setările protejate prin parolă direct în Consola Web ESET PROTECT prin crearea unei politici și atribuirea acesteia grupurilor de calculatoare specifice pentru a vă asigura că setările sunt aplicate corect și consecvent.
ESET PROTECT
- Unele computere Windows 7 cu BIOS vechi pot fi identificate incorect ca fiind eligibile pentru implementarea ESET Full Disk Encryption de către ESET PROTECT.
- dispozitiv macOS Ventura (13) raportat ca fiind criptat cu software terță parte chiar dacă nu este criptat (și nu sunt oferite opțiuni de criptare EFDE)
- Soluție: Utilizați o sarcină Software Install (cu o licență ESET Full Disk Encryption) pentru a instala ESET Full Disk Encryption.
- La configurarea setărilor protejate prin parolă într-un program de instalare cu ESET Endpoint Antivirus/Security versiunea 9.0 sau 9.1 pentru Windows, setările pot să nu fie aplicate corect. Recomandăm configurarea setărilor protejate prin parolă direct în Consola Web ESET PROTECT prin crearea și atribuirea unei politici anumitor grupuri de calculatoare pentru a vă asigura că setările sunt aplicate corect și consecvent.
- Administratorii MSP care utilizează ESET Cloud Office Security nu pot filtra clienții MSP în tabloul de bord ESET Cloud Office Security.
- Utilizatorii Linux endpoint 11.x și ulterior pot activa Vulnerability & Patch Management, însă activarea este limitată la distribuțiile acceptate. Prin urmare, V&PM nu poate fi activat pe toate punctele finale Linux, iar încercările de activare vor eșua pentru distribuțiile neasumate (chiar dacă sunt indicate incorect ca fiind eligibile în ESET PROTECT).
- Este posibil ca patch-urile disponibile afișate în ESET PROTECT să nu listeze toate dependențele aferente pentru produsele Linux endpoint și server v12.0 care rulează pe RHEL, Amazon Linux, Oracle Linux, AlmaLinux sau Rocky Linux. Atunci când aceste patch-uri sunt aplicate, dependențele care nu sunt listate sunt, de asemenea, actualizate automat.
ESET Vulnerabilitate și gestionare a patch-urilor
- După scanarea pentru vulnerabilități pe MS Windows Server, raportul nu afișează nicio vulnerabilitate în sistemul de operare.
- Utilizatorii Linux endpoint 11.x și ulterior pot activa Vulnerability & Patch Management, însă activarea este limitată la distribuțiile acceptate. Prin urmare, V&PM nu poate fi activat pe toate punctele finale Linux, iar încercările de activare vor eșua pentru distribuțiile neacceptate (chiar dacă sunt indicate incorect ca fiind eligibile în ESET PROTECT).
- Este posibil ca patch-urile disponibile afișate în ESET PROTECT să nu listeze toate dependențele aferente pentru produsele Linux endpoint și server v12.0 care rulează pe RHEL, Amazon Linux, Oracle Linux, AlmaLinux sau Rocky Linux. Atunci când aceste patch-uri sunt aplicate, dependențele care nu sunt listate sunt, de asemenea, actualizate automat.
ESET Endpoint Security și ESET Endpoint Antivirus pentru Windows
- În timpul unei instalări push pe computerele client din rețea, este posibil să vedeți mesajul de eroare "Remote Registry Opening (ESET Security Product Info) Result Code: 5 (Accesul este refuzat.)". Acest lucru semnifică un conflict de permisiuni.
- Excluderile din dosarul Ransomware Remediation necesită posteditare manuală pentru ca fiecare intrare să fie funcțională - trebuie adăugat un asterisc.
Verificați permisiunile unui anumit utilizator
-
Faceți clic pe butonul Start, tastați regedit și faceți clic pe pictograma Registry editor din meniul din partea stângă sau apăsați tasta Enter.
-
Faceți clic dreapta pe HKEY_LOCAL_MACHINE și selectați Permissions din meniu.
-
În fereastra Permissions for HKEY_LOCAL_MACHINE, faceți clic pe Advanced (Avansate).
-
Verificați dacă butonul afișează Disable inheritance și bifați caseta de selectare de lângă Replace all child object permissions entries with inheritable permissions entries from this object. Faceți clic pe OK.
Figura 1-1 -
Faceți clic pe OK pentru a ieși din fereastra Permissions (Permisiuni ).
ESET Endpoint Antivirus pentru Linux
- Este posibil ca aplicațiile instalate sub Snap (de exemplu, Firefox) să nu fie scanate pentru vulnerabilități cunoscute, deci este posibil ca vulnerabilitățile lor să nu fie listate.
- Evaluarea vulnerabilităților nu este disponibilă în Linux Mint versiunea 21.3
ESET Mail Security pentru Microsoft Exchange
- În timpul instalării ESET Mail Security for Microsoft Exchange Server pe un sistem cu Microsoft Exchange Server 2013 SP1 instalat sau la actualizarea Microsoft Exchange Server 2013 cu SP1 în timp ce deja executați ESET Mail Security for Microsoft Exchange Server, este posibil să primiți mesajul de eroare "0xC00CE503: MSG_E_COMMENTSYNTAX Sintaxa incorectă a fost utilizată într-un comentariu". Pentru a rezolva această problemă, aplicați hotfixul Microsoft.
- Scanările de vulnerabilități nu pot lista în prezent vulnerabilitățile pentru sistemele de operare Windows Server.
ESET PROTECT Hub
- Consultați problemele cunoscute în ESET PROTECT Hub (link-ul este accesibil numai clienților înregistrați ESET PROTECT Hub și trebuie să vă conectați pentru a vizualiza conținutul).
Cont ESET Business
- Cantitatea de utilizatori ESA ar putea depăși marja specificată.
- Dispozitivele EFSU și ESET Full Disk Encryption activate ar putea să nu apară cu un fișier de licență offline după activare.
- Reactivarea ESET Cloud Office Security s-ar putea încheia cu probleme.
- Eliminarea mai multor licențe s-ar putea încheia cu o eroare neașteptată.
- Este posibil să apară dispozitive activate duplicat atunci când o licență este migrată de la ESET License Administrator la ESET Business Account.
- Numărul de dispozitive activate afișat în tabloul de bord ar putea să nu se sincronizeze cu utilizarea produsului.
- Retrogradarea unei licențe la un produs Home s-ar putea să nu se aplice unui ESET Business Account.
- Puteți dezactiva licențele cu numai până la 200 de locuri.
- Filtrarea după starea LastSeen sau sortarea în ordine crescătoare/descrescătoare nu funcționează în secțiunea Dispozitive activate din EBA.
ESET MSP Administrator 2
- Consultați Problemele cunoscute în ESET MSP Administrator.
ESET Inspect On-Prem și ESET Inspect
- ESET Inspect On-Prem (toate versiunile): La instalarea sau actualizarea serverului ESET Inspect utilizând versiunea ESET PROTECT 11.1, contul de utilizator utilizat în acest proces necesită setul de permisiuni pentru serverul ESET Inspect și, de asemenea, setul de permisiuni pentru sarcina Client (întreaga categorie) pentru ca instalarea sau actualizarea să funcționeze corect.
ESET Secure Authentication On-Prem
- ESET Secure Authentication version 3.0.69.0 not sending radius attributes
- Cannot restart or reinstall the ESET Secure Authentication service (Active Directory integrated mode)
ESET Endpoint Encryption (EEE)
- Autentificările care utilizează tipul de autentificare Network Login nu sunt migrate într-o actualizare de la o versiune anterioară.
- Încărcarea unui EEE pentru un pachet client macOS într-un server EEE în modul non-multi-tenant va eșua. Puteți verifica numărul versiunii pe ecranul de conectare. De exemplu, 3.3.0.321 MT indică faptul că serverul este în modul multi-tenant. 3.3.0.321 indică faptul că serverul este în modul non-multi-tenant și va suferi un eșec.
- La instalarea unei actualizări Windows 10, procesul eșuează cu mesajul 0xC1900101 - 0x20017 The installation failed in the SAFE_OS phase with an error during BOOT operation.
- La actualizarea unui sistem Windows 10 la versiunea 1903, instalarea actualizării poate cauza blocarea sistemului la pornire.
- Dimensiunea ecranului de autentificare Full Disk Encryption - În versiunile anterioare, fereastra de autentificare FDE înainte de pornire nu umple complet ecranul. Ecranul de autentificare este inițializat ca un ecran de 80x25 caractere, iar placa grafică va scala automat ecranul pentru a se potrivi rezoluției. Pe unele dispozitive (de exemplu, Microsoft Surface), scalarea ecranului de autentificare este controlată de firmware sau de afișaj. Începând cu v4.9.2, a fost adăugat suport pentru îmbunătățirea graficii pentru ecrane de înaltă rezoluție și a fost introdusă o funcție de zoom.
- Unele sisteme DELL Latitude nu reușesc să pornească după ce au fost criptate integral pe disc.
- În EEE client v5.3.71 și v5.3.75, după inițierea criptării complete a discului pe un computer gestionat de Direct Endpoint Management (DEM), Safe Start va eșua și criptarea nu va începe. Continuați să utilizați versiunea anterioară a clientului EEE până când remedierea erorii este lansată într-o versiune ulterioară.
Sistemele DELL nu reușesc să pornească după ESET Full Disk Encryption
Se știe că următoarele sisteme DELL Latitude sunt afectate atunci când Legacy BIOS este activat și SATA Operation este setat la AHCI sau RAID On:
- E7250
- E7350
- E7450 (seria 7000 Ultrabook)
- E5250
- E5350
- E5450
- E5550 (laptop din seria 5000)
Sistemele care pornesc în modul UEFI nu sunt cunoscute a fi afectate. Anumite versiuni ale BIOS-ului din aceste sisteme DELL Latitude sunt cunoscute ca având o eroare, care face ca criptarea completă a discului să nu poată accesa corect discul în timpul pornirii. Un ecran negru cu un cursor intermitent se afișează la pornirea computerului.
Acest lucru se poate întâmpla imediat după ce sistemul este criptat integral pe disc, dar poate apărea și ulterior, după numeroase reporniri reușite. Acest lucru afectează nu numai ESET Endpoint Encryption Full Disk Encryption, ci și mulți alți producători de software de criptare a discurilor.
O actualizare a BIOS-ului furnizată de DELL ar putea rezolva problema.
ESET Endpoint Security pentru Android
- Datorită modificărilor aduse de Google în Stock Android, ESET Endpoint Security pentru Android nu mai poate executa pașii relevanți legați de comanda Wipe. Pentru a asigura cel puțin o anumită securitate a datelor pe dispozitivele Android 6, această comandă se comportă la fel ca resetarea din fabrică îmbunătățită. Printre altele, de exemplu, procesul se va încheia cu o restaurare la setările implicite din fabrică.
- Datorită modificărilor din Android 7, Google permite utilizatorului să dezactiveze un administrator de dispozitiv activ și să dezinstaleze aplicația într-o singură acțiune. Utilizatorii pot dezinstala acum EESA fără a introduce parola de administrator.
- Dacă aveți o aplicație activă pe dispozitiv cu permisiuni de suprapunere a ecranului pe dispozitivul dvs. Android 6 (Marshmallow), nu puteți acorda permisiuni niciunei alte aplicații, inclusiv produsului dvs. ESET. Pentru a activa permisiunile pentru produsul ESET, trebuie să dezactivați permisiunile de suprapunere a ecranului pentru aplicație.
ESET Endpoint Antivirus și ESET Endpoint Security pentru macOS
Versiunea 8.x (ESET Endpoint Security pentru macOS)
- Versiunile anterioare, 7.1 sau 7.2, migrau în mod greșit setările TSN RTP din versiunea 6. Dacă utilizatorul face upgrade de la versiunea 6 la o versiune anterioară a versiunii 7.1 sau 7.2, recomandăm instalarea versiunii 8.0, deschiderea setărilor RTP TSN → Pentru toate operațiunile cu fișiere și dezactivarea setării euristice avansate . Această setare a fost setată greșit la On prin migrarea de la versiunea 6.
- Parola proxy-ului nu este criptată în dump-ul de configurare.
- Accesul complet la disc este pierdut după repornirea macOS Sonoma.
- Aceasta este o problemă macOS despre care Apple știe și pe care o va rezolva în următoarele versiuni minore de macOS.
- Am adăugat o soluție pentru această problemă la versiunea 8.0, iar accesul complet la disc nu este pierdut, cel puțin pe hardware real.
- Acesta poate fi încă pierdut în mediile virtuale. Soluția rămâne aceeași ca pentru versiunea 7.4.
Versiunea 7.4 (ESET Endpoint Antivirus pentru macOS)
- În versiunile de la 7.3 la 7.4.1500.0, asistentul de inițiere este afișat în timpul instalării la distanță. Atunci când se execută expertul onboarding, produsul nu comunică statusurile sale în Consola Web ESET PROTECT, ceea ce face ca administratorul să nu cunoască starea curentă a produsului
- Soluție de remediere
- Metoda principală: Creați un fișier de configurare fictiv înainte de lansarea instalării la distanță. Pentru un ghid detaliat, vizitați Onboarding wizard displayed during a remote installation of ESET Endpoint Antivirus for macOS
- Metoda alternativă 1: Utilizatorul local iese din expertul de inițiere.
- Metoda alternativă 2: După instalare, reporniți dispozitivul endpoint. Acest lucru va duce la ieșirea din expertul de inițiere, iar produsul va fi lansat corect.
- Soluție de remediere
- Versiunile anterioare ale versiunilor 7.1 și 7.2 au migrat greșit setarea TSN RTP de la versiunea 6. Dacă utilizatorul actualizează de la versiunea 6 la versiunea 7.1 sau 7.2, recomandăm instalarea versiunii 8.0, navigarea la TSN RTP → Pentru toate operațiunile cu fișiere și dezactivarea setării euristice avansate . Migrarea de la versiunea 6 a activat greșit această setare.
Versiunea 7 (ESET Endpoint Antivirus pentru macOS)
- Informații de știut înainte de actualizarea la ESET Endpoint Antivirus pentru macOS 7.
- La actualizarea de la versiunea 6 la versiunea 7, este necesar să reporniți sistemul după finalizarea actualizării și înainte de a permite accesul complet la disc pentru aplicația principală.
Versiunea 6
- Pe macOS Sonoma (14), meniul derulant cu lista de rețele Wi-Fi este gol în Setări firewall → Zone.
- Instrumentul Scheduler din ESET Endpoint Security pentru Mac și ESET Endpoint Antivirus pentru Mac care rulează pe macOS Big Sur (11) nu poate executa sarcini programate pentru aplicații sandboxate. De exemplu, toate aplicațiile descărcate din magazinul Apple sunt sandboxate. Puteți găsi mai multe informații despre Sandbox în documentația Apple
- Programatorul poate crea în continuare sarcini pentru aplicațiile ESET și alte aplicații care nu sunt Sandbox.
- O scanare a computerului care este declanșată de ERA și găsește programe malware afișează o fereastră de acțiune pe computerul endpoint care necesită interacțiunea utilizatorului
- Soluție: Utilizați Strict Cleaning atunci când declanșați scanări din ERA.
- Setările Media Control nu sunt migrate către Device Control în timpul unei actualizări de la versiunea 6 la 6.1 și versiuni ulterioare.
- Mail protection taie un e-mail atunci când îl trimiteți cu codarea ISO-2022-JP.
- Actualizarea la versiunea 6 se poate face numai de la ESET NOD32 Antivirus 4 Business Edition versiunea 4.1.100 și ulterioare.
- Dosarele utilizate ca spațiu de stocare pentru mai multe servicii OS X Server trebuie să fie excluse de la scanare.
- Nu puteți dezactiva licența Endpoint din ESET License Administrator.
- Acțiunea Scan on File blochează comunicarea între VMware Fusion din versiunea 7 și vCenter pe OS X din versiunea 10.10.4
- Soluție: Trebuie să setați excluderi și să excludeți următorul dosar
- Pe macOS High Sierra (10.13) și anterior:
/System/Library/Preferences/Logging/Subsystems
- Pe macOS Mojave (10.14)::
/private/etc/*.*
/Applications/VMware Fusion.app/Contents/*.*
/Library/Preferences/Logging/*.*
- Pe macOS High Sierra (10.13) și anterior:
- Soluție: Trebuie să setați excluderi și să excludeți următorul dosar
- Curățarea
loginwindow.plist
pe macOS High Sierra (10.13) funcționează numai dacă faceți upgrade cu produse care au același nume de pachet de aplicații. - Firewall-ul poate eșua în ESET Endpoint Security for Mac 6.10.900.0 pe macOS Big Sur (11). Vă recomandăm să dezactivați toate regulile specifice aplicațiilor pentru firewall în politicile ESET PROTECT On-Prem înainte de a actualiza ESET Endpoint Security la 6.10.900.0 pe macOS BigSur (11). Pentru a compensa parțial aceste modificări, vă sfătuim să vă împărțiți politicile în două politici. Prima politică va avea aceleași setări de firewall ca politica dvs. anterioară, dar va fi aplicată numai computerelor cu macOS Catalina (10.15) și anterioare. A doua politică va fi pentru computerele cu macOS Big Sur (11), unde regulile specifice aplicațiilor vor fi eliminate.
- Text is missing in firewall dialogues in your ESET product for Mac.
Products affected:- ESET Cyber Security Pro 6.10.600.0 and later
- ESET Cyber Security 6.10.600.0 and later
- ESET Endpoint Security for Mac 6.10.900.0 and later
- ESET Endpoint Antivirus for Mac 6.10.900.0 and later
ESET Server Security pentru Linux
ESET Gateway Security pentru Linux
- În anumite configurații, este posibil să întâmpinați probleme cu transmisia video în rețea. De exemplu, este posibil ca playerul dvs. media să nu poată umple bufferul video, cauzând întârzieri sau probleme de sincronizare în timpul conferințelor dvs. video.
Optimizați ESET Gateway Security pentru a preveni problemele de streaming video
Dacă întâmpinați aceste simptome sau simptome similare, vă recomandăm să adăugați o excepție de scanare pentru adresa de streaming problematică la directorul http din directorul de configurare ESETS. Pentru a exclude o adresă de streaming de la scanare, utilizați următoarele instrucțiuni:
-
Adăugați adresa de streaming pe care doriți să o excludeți de la scanare la fișierul whitelist_url. Pentru a adăuga o excepție, înlocuiți exemplul de adresă de streaming din următoarea comandă cu adresa pe care doriți să o excludeți și executați comanda:
echo "streaming.adresa.com:80/*" >> /etc/esets/http/whitelist_url
-
Pentru a finaliza adăugarea/eliminarea adreselor URL, trebuie să reporniți daemonul ESETS. Utilizați următoarea comandă pentru a executa o repornire imediată:
/etc/init.d/esets_daemon restart
Pentru mai multe informații, utilizați următoarea comandă pentru a citi pagina de manual esets_http:
man esets_http
Plugin ESET Direct Endpoint Management pentru ConnectWise Automate
- Consultați problemele cunoscute în pluginul ESET Direct Endpoint Management pentru ConnectWise Automate.