[KB8248] Distribuera ESET Endpoint Antivirus för macOS version 7 med hjälp av Jamf Pro

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Utgåva

Lösning

Följ instruktionerna nedan för att distribuera din ESET Endpoint Security-produkt för macOS med Jamf Pro för att hantera den med ESET PROTECT eller ESET PROTECT On-Prem.

ESET Endpoint-produkter version 7 har statusen Begränsad support

ESET Endpoint-produkter version 7 har inte statusen Fullständig support. ESET endpoint-produkter version 7 kanske inte får viktiga uppdateringar, buggfixar och är inte kompatibla med de senaste OS-versionerna. Vi rekommenderar att distribuera den senaste versionen av ESET endpoint-produkter för macOS. Se policyn End of Life för mer information.

  1. Konfigurera systemtillägg, PPPC (Privacy Preference Policy Control), VPN och innehållsfilterprofil
  2. Skapa policyer
  3. Ytterligare alternativ

I. Konfigurera systemtillägg, PPPC-, VPN- och innehållsfiltreringsprofil

  1. Öppna Jamf Pro och klicka på DatorerKonfigurationsprofiler för att ange godkännandet för Systemtillägg, PPPC, VPN och Innehållsfilter och klicka på Ny för att lägga till en ny konfigurationsprofil (en konfigurationsprofil kan innehålla alla inställningar).
    Figur 1-1
    Klicka på bilden för att visa den i större format i ett nytt fönster
  1. Skriv ett namn för profilen.

    Bild 1-2
  1. På fliken Alternativ klickar du på SystemtilläggKonfigurera.

    Figur 1-3
    Klicka på bilden för att visa den i större format i ett nytt fönster
  2. I avsnittet Tillåtna TEAM-ID:n och systemtillägg skriver du följande information:

    • Visningsnamn: ESET SE [du kan välja vilket namn du vill]
    • Typer av systemtillägg: Tillåtna systemtillägg
    • Teamidentifierare: P8DQRXPVLP
    • Tillåtna systemtillägg:
      com.eset.endpoint
      com.eset.network


    Figur 1-4
    Klicka på bilden för att visa den i större format i ett nytt fönster
  3. På fliken Alternativ klickar du på Sekretessinställningar Policykontroll Konfigurera.

    Figur 1-5
    Klicka på bilden för att visa den i större format i ett nytt fönster

Lägg till följande information för din tillämpliga ESET-produkt:

ESET Endpoint Antivirus för macOS

  • Huvudproduktidentifierare EEA:

    • Identifierare: com.eset.eea.g2

    • Typ av identifierare: Paket-ID

    • Code Requirement : identifierare "com.eset.eea.g2" och anchor apple generic och certifikat 1[field.1.2.840.113635.100.6.2.6] /* finns */ och certifikatblad[field.1.2.840.113635.100.6.1.13] /* finns */ och certifikatblad[subject.OU] = P8DQRXPVLP

    • App eller tjänst: SystemPolicyAllFiles

    • Åtkomst: Tillåt

  • Enhetens identifierare:

    • Identifierare: com.eset.devices

    • Typ av identifierare: Paket-ID

    • Kodkrav : identifierare "com.eset.devices" och anchor apple generic och certifikat 1[field.1.2.840.113635.100.6.2.6] /* finns */ och certifikatblad[field.1.2.840.113635.100.6.1.13] /* finns */ och certifikatblad[subject.OU] = P8DQRXPVLP

    • App eller tjänst: SystemPolicyAllFiles

    • Åtkomst: Tillåt

  • Identifierare i realtid:

    • Identifierare: com.eset.endpoint

    • Typ av identifierare: Paket-ID

    • Code Requirement : identifierare "com.eset.endpoint" och anchor apple generic och certifikat 1[field.1.2.840.113635.100.6.2.6] /* finns */ och certifikatblad[field.1.2.840.113635.100.6.1.13] /* finns */ och certifikatblad[subject.OU] = P8DQRXPVLP

    • App eller tjänst: SystemPolicyAllFiles

    • Åtkomst: Tillåt


Figur 1-6
Klicka på bilden för att visa den i större format i ett nytt fönster
  1. På fliken Alternativ klickar du på VPN Konfigurera.

  2. Skapa en konfigurationsprofil för ESET Web and Email Protection med följande inställningar:

    • VPN-typ: VPN
    • Anslutningstyp: Anpassad SSL
    • Identifierare: com.eset.network.manager
    • Server: localhost
    • Identifierare för leverantörsbunt: com.eset.network
    • Autentisering av användare: certifikat
    • Typ av tillhandahållare: App-proxy
    • Provider Designated Requirement: identifierare "com.eset.network" och anchor apple generic och certifikat 1[field.1.2.840.113635.100.6.2.6] /* finns */ och certifikatblad[field.1.2.840.113635.100.6.1.13] /* finns */ och certifikatblad[subject.OU] = P8DQRXPVLP
    • Markera kryssrutan bredvid Enable VPN on Demand (Aktivera VPN på begäran)
    • Konfigurations-XML för regler för on demand:
      <array>
      <dict>
      <nyckel>Åtgärd</nyckel>
      <sträng>Anslut</string>
      </dict>
      </array>
    • Timer för inaktivitet: Koppla inte bort

      Mer information finns i Online Help-guiden.

    Figur 1-7
    Klicka på bilden för att se den i större format i ett nytt fönster
  3. Klicka på fliken Scope och klicka på Add.

    Bild 1-8
  4. I avsnittet Lägg till distributionsmål väljer du de datorer (eller datorgrupper) som du vill tillämpa principen på genom att klicka på Lägg till och sedan klicka på Klar.

    Bild 1-9
  5. Klicka på Save för att tillämpa dina ändringar.

    Figur 1-10
    Klicka på bilden för att visa den i större format i ett nytt fönster

II. Skapa policyer

  1. Klicka på Policies i menyn till vänster och sedan på New.

    Figur 2-1
    Klicka på bilden för att se den i större format i nytt fönster
  2. Ange ett visningsnamn för policyn och markera kryssrutan Återkommande incheckning i avsnittet Utlösare.

    Figur 2-2
    Klicka på bilden för att se den i större format i nytt fönster
  3. Ladda ner följande installationsskript för ESET Security-produkten och ESET Management Agent:

    • Installationsskript för ESET Security-produkten: ESETavJamf_g2.sh (högerklicka och välj Spara länk som)
    • Installationsskript för ESET Management Agent: Create the Agent Live Installer och hämta filen PROTECTAgentinstaller.sh från ESET PROTECT On-Prem.

  4. När du har hämtat skripten följer du stegen i Jamf Pro Administrator's Guide för att lägga till skripten i Jamf.

  5. På fliken Alternativ klickar du på Skript och sedan på Konfigurera.

    Figur 2-3
    Klicka på bilden för att visa den i större format i ett nytt fönster
  6. Klicka på Lägg till för att välja de skript som ska läggas till i policyn.

  7. Lägg eventuellt till parametervärdena nedan för Endpoint-skriptet.

    • Parameter 4 (valfritt): Aktivera med EBA-kontoinformation i följande format: 123-ABC-456: user=security.admin@mail.com:pass=SecurityAdminPass

    • Parameter 5 (valfritt): Ange HTTP Proxy i formatet http://Proxy-IP-or-FQDN:3128

    • Parameter 6 (valfritt): Om inga parametervärden läggs till kommer den senaste versionen av ESET Endpoint Security för macOS att installeras och måste aktiveras av ESET PROTECT On-Prem-servern. Om du vill installera den senaste versionen av ESET Endpoint Antivirus för macOS skriver du EEA.

    Bild 2-4
  8. Klicka på fliken Scope och klicka på Add (Lägg till).

    Figur 2-5
    Klicka på bilden för att visa den i större format i ett nytt fönster
  9. I avsnittet Lägg till distributionsmål väljer du de datorer (eller datorgrupper) som du vill tillämpa policyn på genom att klicka på Lägg till och sedan klicka på Klar.

    Dubbel distribution

    Innan du lägger till distributionsmål ska du kontrollera att ingen annan installationspolicy för tidigare versioner av ESET-säkerhetsprodukten har tilldelats de avsedda målen. Detta kan leda till att produkten installeras två gånger, vilket kan leda till att produkten inte fungerar.
    Om du använder ESET PROTECT On-Prem och Jamf ska du kontrollera installationsprinciperna i båda.

    Figur 2-6
    Klicka på bilden för att visa den i större format i ett nytt fönster
  10. Klicka på Spara för att tillämpa dina ändringar.


III. Ytterligare alternativ

  • Kontrollera att du kan hantera ESET Endpoint med hjälp av ESET PROTECT On-Prem: Öppna ESET PROTECT Web Console, klicka på Datorer och kontrollera att Jamf-slutpunkten visas i gruppen Alla.
  • Om du inte skrev in licensnyckeln eller säkerhetsadministratören under installationsskripten kan du aktivera ESET-produkterna med ESET PROTECT.
  • Attribut för tillägg: Extension Attributes visar information om ESET-produkter i avsnittet Computer detailsSearch InventoryGeneral.

Följ instruktionerna nedan för att lägga till tilläggsattributet:

  1. Öppna Jamf pro och klicka på kugghjulsikonen Alla inställningarDatorhanteringTilläggsattribut.

    Figur 3-1
    Klicka på bilden för att visa den i större format i ett nytt fönster
  2. Klicka på Ny för att skapa ett nytt tilläggsattribut.

    Figur 3-2
    Klicka på bilden för att visa en större bild i ett nytt fönster
  3. I Display Name skriver du ett namn för tilläggsattributet, väljer Script i rullgardinsmenyn Input Type och klistrar sedan in skriptet ESETstatusEA.sh (högerklicka och välj Save link as) i fältet Shell och klickar på Save.

    Figur 3-3
    Klicka på bilden för att visa den i större format i ett nytt fönster
  4. Attributet Extension ställs automatiskt in för alla datorgrupper. Klicka på en dator och i avsnittet Allmänt visas förlängningsattributet.

    Figur 3-4
    Klicka på bilden för att se den i större format i nytt fönster

Felsökning efter uppgradering till version 8

Problem efter automatisk uppdatering till version 8

Efter en automatisk uppgradering från version 7 till version 8 av ESET Endpoint Security-produkten för macOS visas ett meddelande på datorn om att en omstart krävs för att uppgradera.

Efter omstart kan ESET inte köras utan att godkänna de nödvändiga systemtilläggen. Om du upplever det här problemet kan du behöva återaktivera ESET på macOS-slutpunkter och godkänna de nödvändiga systemtilläggen för att ESET ska kunna köras på macOS-operativsystemet.

Godkänna systemtillägg via MDM

I miljöer med ett fjärrhanteringsverktyg som JAMF eller Kandji kommer stegen nedan att lösa problemet med systemtillägg. Om du för närvarande använder Endpoint för macOS version 7 utan automatiska uppdateringar aktiverade, följ dessa steg innan du uppgraderar till version 8 för att undvika konflikter med systemtillägg.

  1. Ladda ner konfigurationsprofilen .plist från användarhandboken för Endpoint Security.

  2. Ändra filtillägget från .plist till mobileconfig. Till exempel ESET_enable_all.mobileconfig.

  3. I Jamf navigerar du till datorerkonfigurationsprofiler → välj uppladdning och välj filen från steg 2. I andra hanteringsplattformar använder du lämplig funktion för att ladda upp konfigurationsprofilen från steg 2.

  4. Tilldela version 8-datorerna till konfigurationsprofilens omfattning och klicka sedan på Spara. Förlängningsvarningarna bör börja lösas inom några minuter.

  5. Ta bort tilldelningen av de tidigare använda konfigurationsprofilerna i JAMF eller hanteringsklienten. Endast konfigurationsprofilen för version 8 ska användas med version 8.

ESET Endpoint Security för macOS-brandväggen är automatiskt aktiverad

Med uppgraderingen till version 8 kommer brandväggsfunktionen att finnas och aktiveras vid installationen.

Följ dessa steg för att inaktivera brandväggen via en ESET PROTECT-policy i miljöer där en brandväggslösning redan finns på plats:

  1. Navigera till Inställningar i policyn Gemensamma funktioner som tillämpas på macOS-enheter. I policyn Gemensamma funktionersaknas macOS-logotypen, men den gäller fortfarande.

    Windows- och macOS-miljöer

    I miljöer med Windows- och macOS-enheter som hanteras enligt samma princip kan du skapa en ny princip för att förhindra att brandväggsinställningar inaktiveras på Windows-enheterna.

  2. Navigera till InställningarSkydd för nätverksåtkomstBrandvägg.

  3. Klicka på vippan bredvid Aktivera brandvägg för att inaktivera inställningen.

    Bild 4-1