[KB6927] Известные проблемы в последних версиях бизнес-приложений ESET

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Проблема

Решение

Датчик обнаружения несанкционированных устройств — ограниченная поддержка

Датчик ESET Rogue Detection (RD) находится в режиме ограниченной поддержки. Некоторые функции, такие как настройка пользовательских политик, могут работать некорректно. В будущем обновления предоставляться не будут.

ESET PROTECT On-Prem

  • Создание отчетов в формате PDF не работает для ESET PROTECT On-Prem 13.0, установленного на Red Hat 10 (эта проблема устранена в ESET PROTECT 13.1 и более поздних версиях).
  • При создании установочных пакетов в ESET PROTECT On-Prem 13.0 при высокой нагрузке может произойти сбой при автоматическом заполнении данных подписки. В таких случаях подписку необходимо выбрать вручную.
  • В версии 11.0 и более ранних версиях создание отчетов в формате PDF не работает для ESET PROTECT On-Prem, установленного на Red Hat Enterprise Linux Server 8. Для устранения этой проблемы можно приобрести и установить сторонний пакет QtWebKit4. Эта проблема устранена в версии 11.1 и более поздних версиях.
  • Имена компьютеров, написанные на иврите, становятся нечитаемыми после экспорта отчёта. Чтобы устранить эту проблему, пользователи серверов Windows могут включить языковую поддержку. На сервере Windows перейдите в «Панель управления»«Часы, язык и регион»«Регион» → «Администрирование» → «Изменить языковую локаль системы» и установите флажок рядом с пунктом «Использовать Unicode UTF-8 для поддержки языков всего мира». Пользователи Linux должны установить дополнительные шрифты, совместимые с направлением написания слева направо (LTR).
  • Устройство под управлением macOS Ventura (13) отображается как зашифрованное с помощью стороннего программного обеспечения, даже если оно не зашифровано (и параметры ESET Full Disk Encryption не предлагаются). Обходной путь: используйте задачу «Установка программного обеспечения» (с подпиской на ESET Full Disk Encryption) для установки ESET Full Disk Encryption.
  • При настройке параметров, защищённых паролем, в программе установки с ESET Endpoint Antivirus/Security версии 9.0 или 9.1 для Windows эти настройки могут применяться некорректно. Мы рекомендуем настраивать параметры, защищенные паролем, непосредственно в веб-консоли ESET PROTECT, создавая политику и назначая её конкретным группам компьютеров, чтобы обеспечить точное и последовательное применение настроек.
  • При переходе на более высокий уровень защиты (например, с ESET PROTECT Advanced на ESET PROTECT Complete) существующие задачи и ранее созданные установщики перестанут функционировать. Для работы с более высоким уровнем защиты их необходимо создать заново.
  • Настройками датчика обнаружения вредоносных программ нельзя управлять с помощью политик консоли.

ESET PROTECT

  • Устройство под управлением macOS Ventura (13) отображается как зашифрованное с помощью стороннего программного обеспечения, даже если оно не зашифровано (и параметры шифрования EFDE не предлагаются).
    • Способ обхода: используйте задачу «Установка программного обеспечения» (с подпиской на ESET Full Disk Encryption) для установки ESET Full Disk Encryption.
  • Администраторы MSP, использующие ESET Cloud Office Security, не могут фильтровать клиентов MSP на панели управления ESET Cloud Office Security.
  • Пользователи конечных устройств Linux версии 11.x и выше могут активировать функцию «Управление уязвимостями и исправлениями» (V&PM); однако активация ограничена поддерживаемыми дистрибутивами. Поэтому V&PM нельзя активировать на всех конечных устройствах Linux, и попытки активации для неподдерживаемых дистрибутивов завершатся сбоем (даже если в ESET PROTECT они ошибочно указаны как подходящие).
  • В списке доступных исправлений, отображаемом в ESET PROTECT, могут отсутствовать все связанные зависимости для приложений конечных устройств и серверов Linux версии 12.0, работающих на RHEL, Amazon Linux, Oracle Linux, AlmaLinux или Rocky Linux. При установке этих исправлений не указанные в списке зависимости также автоматически обновляются.
  • При переходе на более высокий уровень защиты (например, с ESET PROTECT Advanced на ESET PROTECT Complete) существующие задачи и ранее созданные установщики перестают функционировать. Для работы с более высоким уровнем защиты их необходимо создать заново.
  • Настройками датчика обнаружения вредоносных программ невозможно управлять с помощью политик консоли.
  • Единый вход с использованием Microsoft Entra ID не поддерживает действия, требующие двухфакторной аутентификации (2FA) в ESET Inspect Terminal и задачу «Запустить команду» в ESET PROTECT. См. рекомендуемый обходной путь.

ESET Cloud Workload Protection

  • Идентификатор виртуальной машины в облаке может измениться после операций жизненного цикла (например, переустановки ОС, восстановления из моментального снимка, масштабирования или клонирования), что может привести к появлению дубликатов ресурсов, «осиротевших» агентов или несогласованному состоянию защиты в консоли.
Дополнительные проблемы и предварительные условия
    • Некоторые синхронизированные виртуальные машины под управлением Linux не могут быть защищены, поскольку функция Secure Boot блокирует установку приложения безопасности.
    • При интеграции с Entra/Azure/GCP, если у пользователя нет достаточных прав для создания ресурсов, необходимых для работы интеграции CWP, создание интеграции завершается сбоем.
      • Чтобы частично устранить эту проблему, во время работы мастера настройки убедитесь, что у пользователя есть права на создание группы ресурсов и Event Hub в выбранной подписке Azure.
        • Для GCP проверьте, есть ли у пользователя права на создание проекта в своей организации.
        • Для AWS ресурсы создаются с помощью шаблона CloudFormation.

Управление уязвимостями и исправлениями ESET

  • После сканирования на наличие уязвимостей на MS Windows Server в отчете не отображаются какие-либо уязвимости в операционной системе.
  • Пользователи конечных устройств Linux версии 11.x и выше могут активировать функцию «Управление уязвимостями и исправлениями»; однако активация ограничена поддерживаемыми дистрибутивами. Поэтому функцию «Управление уязвимостями и исправлениями» невозможно активировать на всех конечных устройствах Linux, а попытки активации для неподдерживаемых дистрибутивов завершатся неудачей (даже если в ESET PROTECT они ошибочно указаны как подходящие).
  • В списке доступных исправлений, отображаемом в ESET PROTECT, могут отсутствовать все связанные зависимости для приложений Linux Endpoint и Server версии 12.0, работающих на RHEL, Amazon Linux, Oracle Linux, AlmaLinux или Rocky Linux. При установке этих исправлений не указанные в списке зависимости также автоматически обновляются.

ESET Endpoint Security и ESET Endpoint Antivirus для Windows

  • Обновление может завершиться сбоем, в результате чего система останется незащищённой, если ESET Endpoint Security / ESET Endpoint Antivirus версии 12.1.2076.0 обновляется с помощью полного установщика. Дополнительную информацию об этой проблеме см. в рекомендациях ESET для клиентов: Обязательные автоматические обновления приложений безопасности ESET для платформы Windows.
  • Состояние приложения «Установленная операционная система устарела» отображается в ESET Endpoint Antivirus и ESET Endpoint Security версии 11.0 и более поздних через несколько дней после обновления ОС до Windows 11. Это состояние приложения исчезнет автоматически через 7 дней.
  • Состояние приложения «Установленная операционная система устарела» отображается в сборках Windows 10 версий LTSB/LTSC.
  • При установке по сети на клиентские компьютеры может появиться сообщение об ошибке «Открытие удаленного реестра (информация о приложении ESET Security). Код результата: 5 (Доступ запрещен)». Это означает конфликт прав доступа.
  • Исключения из папки «Устранение последствий атак программ-вымогателей» требуют ручной доработки каждой записи для обеспечения работоспособности — необходимо добавить звездочку.
  • Действия ESET отсутствуют в контекстном меню Windows 11 после установки приложения через RDP Windows.

Проверьте права доступа конкретного пользователя
Только для опытных пользователей

Приведенные ниже действия связаны с работой с важными системными файлами в реестре Windows. Продолжайте только в том случае, если вы являетесь опытным пользователем.

  1. Нажмите кнопку «Пуск», введите regedit и щелкните значок «Редактор реестра» в левом меню или нажмите клавишу Enter.

  2. Щелкните правой кнопкой мыши HKEY_LOCAL_MACHINE и выберите в меню пункт «Права доступа ».

  3. В окне «Права доступа для HKEY_LOCAL_MACHINE » нажмите «Дополнительно».

  4. Убедитесь, что на кнопке отображается параметр «Отключить наследование», и установите флажок рядом с пунктом «Заменить все записи прав доступа дочерних объектов записями прав доступа, наследуемыми от этого объекта». Нажмите «ОК».

  5. Нажмите «ОК», чтобы закрыть окно «Права доступа ».


ESET Endpoint Antivirus для Linux

  • Приложения, установленные через Snap (например, Firefox), могут не сканироваться на наличие известных уязвимостей, поэтому их уязвимости могут не отображаться в списке.

ESET Mail Security для Microsoft Exchange

  • В настоящее время известных проблем нет.


ESET Business Account

  • Существующие пользователи с уже активированными учетными записями могут столкнуться с сообщением «Учетная запись не активирована. Ваша учетная запись еще не активирована» при попытке войти в ESET Business Account.
    • Для устранения этой проблемы рекомендуется воспользоваться процедурой восстановления забытого пароля. После установки нового пароля доступ к учетной записи должен быть восстановлен.
  • Количество пользователей ESA может превышать указанный лимит.
  • Активированные устройства EFSU и ESET Full Disk Encryption могут не отображаться с файлом автономной подписки после активации.
  • Повторная активация ESET Cloud Office Security может привести к проблемам.
  • Несколько удалений подписок могут привести к непредвиденной ошибке.
  • При переносе подписки из ESET License Administrator в ESET Business Account могут отображаться дубликаты активированных устройств.
  • Количество активированных устройств, отображаемое на панели мониторинга, может неточно отражать использование приложения.
  • Понижение уровня подписки до версии Home может быть недоступно для ESET Business Account.
  • Вы можете деактивировать подписки только с количеством лицензий до 200.
  • Фильтрация по статусу «LastSeen» или сортировка по возрастанию/убыванию не работает в разделе «Активированные устройства» EBA.

ESET MSP Administrator


ESET Inspect On-Prem и ESET Inspect

  • ESET Inspect On-Prem (все версии): при установке или обновлении сервера ESET Inspect с использованием ESET PROTECT версии 11.1 учетная запись пользователя, используемая в ходе этого процесса, должна иметь набор прав «Сервер ESET Inspect» и набор прав «Задача клиента» (вся категория), чтобы установка или обновление прошли корректно.
  • Единый вход с помощью Microsoft Entra ID не поддерживает действия, требующие двухфакторной аутентификации (2FA) в ESET Inspect Terminal и задачу «Запуск команды » в ESET PROTECT. См. рекомендуемое обходное решение.

ESET Secure Authentication On-Prem


ESET Endpoint Encryption

  • Загрузка EEE для клиентского пакета macOS на сервер ESET Endpoint Encryption в режиме без поддержки нескольких клиентов завершится сбоем. Номер версии можно проверить на экране входа в систему. Например, версия 3.3.0.321 MT означает, что сервер работает в многопользовательском режиме. Версия 3.3.0.321 указывает на работу в однопользовательском режиме, при котором произойдет сбой.
  • При установке обновления функций Windows процесс завершается с ошибкой и выводит сообщение «0xC1900101 - 0x20017. Установка завершилась сбоем на этапе SAFE_OS из-за ошибки во время операции BOOT».
  • Некоторые системы Dell Latitude не загружаются после полного шифрования диска.
  • В версиях клиента ESET Endpoint Encryption 5.3.71 и 5.3.75 после запуска полного шифрования диска на компьютере, управляемом с помощью Direct Endpoint Management (DEM), безопасный запуск завершается сбоем, и шифрование не запускается. Продолжайте использовать предыдущую версию клиента ESET Endpoint Encryption до тех пор, пока исправление этой ошибки не будет выпущено в более поздней версии.

Системы DELL не загружаются после полного шифрования диска ESET

Известно, что данная проблема затрагивает следующие системы DELL Latitude при включенном режиме Legacy BIOS и настройке режима работы SATA на AHCI или RAID On:

  • E7250
  • E7350
  • E7450 (ультрабук серии 7000)
  • E5250
  • E5350
  • E5450
  • E5550 (ноутбук серии 5000)

Насколько известно, системы, запускающиеся в режиме UEFI, не подвержены данной проблеме. Известно, что в некоторых версиях BIOS этих систем DELL Latitude присутствует ошибка, из-за которой функция «Полное шифрование диска» не может правильно получить доступ к диску во время запуска. При запуске компьютера появляется черный экран с мигающим курсором.

Эта проблема может возникнуть сразу после включения полного шифрования диска или позже, после нескольких успешных перезагрузок. Это касается не только функции полного шифрования диска ESET Endpoint Encryption, но и программного обеспечения для шифрования дисков многих других производителей.

Обновление BIOS, предоставленное компанией DELL, может устранить эту проблему.

Загрузите систему в Windows, чтобы установить обновление BIOS:

Для установки обновления BIOS может потребоваться загрузить систему в Windows. Рекомендуется установить Windows на второй диск, чтобы загрузиться с него и установить обновление BIOS. После обновления BIOS верните исходный диск в систему.

Если после обновления BIOS система не загружается, возможно, исходная версия BIOS заблокировала доступ к главному загрузочному записи (MBR) системы. Вам следует восстановить MBR ESET Endpoint Encryption с помощью инструмента восстановления.


ESET Endpoint Security для Android

  • В связи с изменениями, внесёнными Google в стандартную версию Android, ESET Endpoint Security для Android больше не может выполнять соответствующие действия, связанные с командой «Wipe». Чтобы обеспечить хотя бы минимальную безопасность данных на устройствах с Android 6, эта команда работает так же, как «Расширенный сброс к заводским настройкам». Помимо прочего, например, в конечном итоге этот процесс приведёт к восстановлению заводских настроек по умолчанию.
  • В связи с изменениями в Android 7 компания Google предоставила пользователям возможность одним действием отключить активного администратора устройства и удалить приложение. Теперь пользователи могут удалить EESA без ввода пароля администратора.
  • Если на вашем устройстве с Android 6 (Marshmallow) установлено активное приложение с правами на наложение на экран, вы не сможете предоставить права ни одному другому приложению, включая приложение ESET. Чтобы включить права для приложения ESET, необходимо отключить у этого приложения права на наложение на экран.
    Настройки разрешений для Android 6 (Marshmallow)

    Если после предоставления разрешений в мобильном бизнес-приложении ESET для Android вы получаете сообщение «Обнаружено наложение на экран», измените свои разрешения, чтобы устранить эту проблему.


ESET Endpoint Antivirus и ESET Endpoint Security для macOS

Версия 9.x (ESET Endpoint Security для macOS)
  • Правила «Только для чтения» в разделе «Управление устройствами» иногда могут вызывать необычное поведение системы при работе со съемными носителями.
  • Проблемы с V&PM — сканирование и установка исправлений в macOS не работают в macOS 26 (Tahoe), а также не работает установка исправлений для сторонних приложений.
  • В предыдущих версиях (7.1 или 7.2) настройки TSN RTP из версии 6 были перенесены некорректно. Если пользователь обновляется с версии 6 до более ранней версии сборки 7.1 или 7.2, мы настоятельно рекомендуем установить версию 9, открыть настройки RTP TSN → «Для всех операций с файлами » и отключить параметр «Расширенная эвристика ». Этот параметр был ошибочно установлен в положение «Вкл.» при переносе из версии 6.
  • Пароль прокси не шифруется в дампе конфигурации.
  • После перезапуска macOS Sonoma теряется полный доступ к диску.
    • Это проблема macOS, о которой Apple знает и которую исправит в предстоящих незначительных обновлениях macOS.
    • Мы добавили обходной путь для решения этой проблемы, и доступ ко всему диску не теряется, по крайней мере, на реальном оборудовании. В виртуальных средах он может по-прежнему теряться. Обходной путь остаётся таким же, как и для версии 7.4.
Версия 8.x (ESET Endpoint Security для macOS)
  • Предыдущие версии, 7.1 или 7.2, некорректно перенесли настройки TSN RTP из версии 6. Если пользователь обновляется с версии 6 до более ранней версии сборки 7.1 или 7.2, мы настоятельно рекомендуем установить версию 9, открыть настройки «RTP TSN → Для всех операций с файлами » и отключить параметр «Расширенная эвристика ». Этот параметр был неверно установлен в положение «Вкл.» во время переноса данных из версии 6.
  • Пароль прокси-сервера не шифруется в дампе конфигурации.
  • После перезапуска macOS Sonoma теряется полный доступ к диску.
    • Это проблема macOS, о которой Apple знает и которую исправит в предстоящих незначительных обновлениях macOS.
    • Мы добавили обходной путь для решения этой проблемы, и полный доступ к диску не теряется, по крайней мере, на реальном оборудовании. В виртуальных средах он может по-прежнему теряться. Обходной путь остаётся таким же, как и для версии 7.4.
Версия 7.4 (ESET Endpoint Antivirus для macOS)
  • Во время удалённой установки отображается мастер настройки. Когда мастер настройки запущен, приложение не передаёт информацию о своём состоянии в веб-консоль ESET PROTECT, в результате чего администратор не может отслеживать текущее состояние приложения.
    • Способ обхода:
      • Основной метод: Создайте фиктивный файл конфигурации перед запуском удаленной установки.
      • Альтернативный метод 1: Локальный пользователь должен закрыть мастер настройки.
      • Альтернативный способ 2: после установки перезагрузите конечный устройство. Это приведет к завершению работы мастера настройки, и приложение запустится корректно.

ESET Server Security для Linux


Плагин ESET Direct Endpoint Management для ConnectWise Automate


Плагин ESET Direct Endpoint Management для N-able N-central


Плагин ESET Direct Endpoint Management для NinjaOne


Плагин ESET Direct Endpoint Management для DattoRMM