Izdaja
- ESET PROTECT On-Prem
- ESET PROTECT
- ESET Upravljanje ranljivosti in popravkov
- ESET Endpoint Security in ESET Endpoint Antivirus za Windows
- ESET Endpoint Antivirus za Linux
- ESET Mail Security za Microsoft Exchange Server
- Vozlišče ESET PROTECT
- Poslovni račun ESET
- ESET MSP Administrator 2
- ESET Inspect On-Prem in ESET Inspect
- ESET Secure Authentication On-Prem
- ESET Endpoint Encryption
- ESET Endpoint Security za Android
- ESET Endpoint Security in ESET Endpoint Antivirus za macOS
- ESET Server Security za Linux
- ESET Gateway Security za Linux
- Vtičnik ESET Direct Endpoint Management za ConnectWise Automate
- Vtičnik ESET Direct Endpoint Management za N-able N-central
- Vtičnik ESET Direct Endpoint Management za NinjaOne
- Vtičnik ESET Direct Endpoint Management za DattoRMM
Rešitev
ESET PROTECT On-Prem
- V različici 11.0 in prejšnjih različicah generiranje poročil PDF ne deluje za orodje ESET PROTECT On-Prem, nameščeno v strežniku Red Hat Enterprise Linux Server 8. To težavo lahko odpravite tako, da kupite in namestite paket QtWebKit4 tretje osebe. Ta težava je odpravljena v različici 11.1 in novejših različicah.
- Imena računalnikov, napisana v hebrejščini, po izvozu poročila niso berljiva. To težavo lahko odpravijo uporabniki strežnikov Windows, ki lahko omogočijo jezikovno podporo. V strežniku Windows pojdite v Nadzorna plošča → Ura, jezik in regija → Regija → Upravno → Spremeni sistemski lokali in označite potrditveno polje poleg možnosti Uporabi Unicode UTF-8 za svetovno jezikovno podporo. Uporabniki Linuxa morajo namestiti dodatne pisave, združljive z levo-desno smerjo (LTR).
- naprava macOS Ventura (13) poroča kot šifrirana s programsko opremo tretje osebe, čeprav ni šifrirana (in ni na voljo nobene možnosti ESET Full Disk Encryption). Rešitev: Za namestitev programa ESET Full Disk Encryption uporabite opravilo za namestitev programske opreme (z licenco za program ESET Full Disk Encryption).
- Pri konfiguriranju nastavitev, zaščitenih z geslom, v namestitvenem programu s programom ESET Endpoint Antivirus/Security različice 9.0 ali 9.1 za Windows se nastavitve morda ne bodo pravilno uporabile. Priporočamo, da nastavitve, zaščitene z geslom, konfigurirate neposredno v spletni konzoli ESET PROTECT, tako da ustvarite politiko in jo dodelite določenim skupinam računalnikov, da zagotovite natančno in dosledno uporabo nastavitev.
- Ko nadgradite na višji nivo zaščite (na primer z ESET PROTECT Advanced na ESET PROTECT Complete), obstoječa opravila in predhodno ustvarjeni namestitveni programi ne bodo več delovali. Ponovno jih morate ustvariti, da bodo delovali z višjim nivojem zaščite.
- Konfiguracije senzorja za zaznavanje prevarantov ni mogoče upravljati prek konzolnih pravilnikov.
ESET PROTECT
- Nekateri računalniki z operacijskim sistemom Windows 7 s starejšim BIOS-om so lahko v programu ESET PROTECT napačno opredeljeni kot primerni za uvajanje programa ESET Full Disk Encryption.
- naprava macOS Ventura (13) je prijavljena kot šifrirana s programsko opremo tretje osebe, čeprav ni šifrirana (in niso na voljo nobene možnosti šifriranja EFDE)
- Rešitev: Za namestitev programa ESET Full Disk Encryption uporabite opravilo za namestitev programske opreme (z licenco za program ESET Full Disk Encryption).
- Pri konfiguriranju nastavitev, zaščitenih z geslom, v namestitvenem programu s programom ESET Endpoint Antivirus/Security različice 9.0 ali 9.1 za Windows se nastavitve morda ne bodo pravilno uporabile. Priporočamo, da nastavitve, zaščitene z geslom, konfigurirate neposredno v spletni konzoli ESET PROTECT z ustvarjanjem in dodeljevanjem politike določenim skupinam računalnikov, da zagotovite natančno in dosledno uporabo nastavitev.
- Skrbniki MSP, ki uporabljajo program ESET Cloud Office Security, v nadzorni plošči programa ESET Cloud Office Security ne morejo filtrirati strank MSP.
- Uporabniki končne točke Linux 11.x in novejših različic lahko aktivirajo funkcijo upravljanja ranljivosti in popravkov, vendar je aktivacija omejena na podprte distribucije. Zato V&PM ni mogoče aktivirati na vseh končnih točkah Linux, poskusi aktivacije pa bodo neuspešni za nepodprte distribucije (tudi če so v programu ESET PROTECT napačno označene kot primerne).
- Razpoložljivi popravki, prikazani v programu ESET PROTECT, morda ne vsebujejo vseh povezanih odvisnosti za izdelke za končne točke in strežnike Linux v12.0, ki delujejo v sistemih RHEL, Amazon Linux, Oracle Linux, AlmaLinux ali Rocky Linux. Ob uporabi teh popravkov se samodejno nadgradijo tudi odvisnosti, ki niso navedene na seznamu.
- Ko nadgradite na višjo stopnjo zaščite (na primer z ESET PROTECT Advanced na ESET PROTECT Complete), obstoječa opravila in predhodno ustvarjeni namestitveni programi prenehajo delovati. Ponovno jih morate ustvariti, da bodo delovali z višjim nivojem zaščite.
- Konfiguracije senzorja za zaznavanje prevarantov ni mogoče upravljati prek konzolnih pravilnikov.
ESET upravljanje ranljivosti in popravkov
- Po iskanju ranljivosti v strežniku MS Windows Server poročilo ne prikaže nobenih ranljivosti v operacijskem sistemu.
- Uporabniki končne točke Linux 11.x in novejših različic lahko aktivirajo program Vulnerability & Patch Management, vendar je aktivacija omejena na podprte distribucije. Zato V&PM ni mogoče aktivirati na vseh končnih točkah Linux, poskusi aktivacije pa bodo neuspešni za nepodprte distribucije (tudi če so v programu ESET PROTECT napačno označene kot primerne).
- Razpoložljivi popravki, prikazani v programu ESET PROTECT, morda ne vsebujejo vseh povezanih odvisnosti za izdelke za končne točke in strežnike Linux v12.0, ki delujejo v sistemih RHEL, Amazon Linux, Oracle Linux, AlmaLinux ali Rocky Linux. Ob uporabi teh popravkov se samodejno nadgradijo tudi odvisnosti, ki niso navedene na seznamu.
ESET Endpoint Security in ESET Endpoint Antivirus za Windows
- "Nameščeni operacijski sistem je zastarel" stanje aplikacije je prikazano v programih ESET Endpoint Antivirus in ESET Endpoint Security v11.0 in novejših različicah nekaj dni po nadgradnji operacijskega sistema na Windows 11. Status aplikacije bo po 7 dneh samodejno izginil.
- "Nameščeni operacijski sistem je zastarel" status aplikacije je prikazan v sestavah LTSB/LTSC operacijskega sistema Windows 10.
- Med potisno namestitvijo v odjemalske računalnike v omrežju se lahko prikaže sporočilo o napaki "Koda rezultata oddaljenega odpiranja registra (ESET Security Product Info): (Dostop je zavrnjen.)". To pomeni navzkrižje dovoljenj.
- Izključitve mape Ransomware Remediation zahtevajo ročno naknadno urejanje, da bo vsak vnos deloval - dodati je treba zvezdico.
- ESET-ova dejanja niso prisotna v kontekstnem meniju operacijskega sistema Windows 11, ko je izdelek nameščen prek Windows RDP.
- Posredovanje obvestil namizja v e-pošto ne deluje prek posredniškega strežnika.
Preverite dovoljenja določenega uporabnika
-
Kliknite gumb Start, vnesite regedit in kliknite ikono urejevalnika registra v levem meniju ali pritisnite tipko Enter.
-
Z desno tipko miške kliknite HKEY_LOCAL_MACHINE in v meniju izberite možnost Permissions.
-
V oknu Permissions for HKEY_LOCAL_MACHINE kliknite Advanced.
-
Preverite, ali je na gumbu prikazano Disable inheritance (Onemogoči dedovanje), in označite potrditveno polje poleg Replace all child object permissions entries with inheritable permissions entries from this object (Zamenjaj vse vnose dovoljenj podrejenih predmetov z dednimi vnosi dovoljenj tega predmeta). Kliknite V redu.
Slika 1-1 -
Kliknite V redu, da zapustite okno Dovoljenja.
ESET Endpoint Antivirus za Linux
- Aplikacije, nameščene pod programom Snap (npr. Firefox), morda niso pregledane za znane ranljivosti, zato njihove ranljivosti morda ne bodo navedene.
- Ocenjevanje ranljivosti ni na voljo v različici 21.3 programa Linux Mint
ESET Mail Security za Microsoft Exchange
- Med namestitvijo programa ESET Mail Security za strežnik Microsoft Exchange na sistem z nameščenim strežnikom Microsoft Exchange Server 2013 SP1 ali pri posodabljanju strežnika Microsoft Exchange Server 2013 s SP1, medtem ko že uporabljate program ESET Mail Security za strežnik Microsoft Exchange, lahko prejmete sporočilo o napaki "0xC00CE503: MSG_E_COMMENTSYNTAX V komentarju je bila uporabljena nepravilna sintaksa". To težavo odpravite tako, da uporabite Microsoftovo popravek.
- Pregledi ranljivosti trenutno ne morejo navesti ranljivosti za operacijske sisteme Windows Server.
Središče ESET PROTECT
- Oglejte si znane težave v središču ESET PROTECT Hub (povezava je dostopna samo registriranim strankam središča ESET PROTECT Hub, za ogled vsebine pa se morate prijaviti).
Poslovni račun ESET
- Količina uporabnikov ESA lahko preseže določeno mejo.
- Aktivirane naprave EFSU in ESET Full Disk Encryption po aktivaciji morda ne bodo prikazane z licenčno datoteko brez povezave.
- Ponovna aktivacija programa ESET Cloud Office Security se lahko konča s težavami.
- Večkratno odstranjevanje licenc se lahko konča z nepričakovano napako.
- Podvojene aktivirane naprave se lahko pojavijo, ko se licenca prenese iz programa ESET License Administrator v program ESET Business Account.
- Število aktiviranih naprav, prikazanih na nadzorni plošči, se morda ne bo sinhroniziralo z uporabo izdelka.
- Znižanje licence na izdelek Home morda ne bo veljalo za račun ESET Business Account.
- Deaktivirate lahko le licence z največ 200 sedeži.
- Filtriranje po stanju LastSeen ali razvrščanje po naraščajočem/padajočem vrstnem redu ne deluje v razdelku Aktivirane naprave v programu EBA.
ESET MSP Administrator 2
- Oglejte si znane težave v programu ESET MSP Administrator.
ESET Inspect On-Prem in ESET Inspect
- ESET Inspect On-Prem (vse različice): Pri namestitvi ali nadgradnji strežnika ESET Inspect z uporabo različice 11.1 programa ESET PROTECT mora uporabniški račun, ki se uporablja v tem postopku, za pravilno delovanje namestitve ali nadgradnje imeti nastavljeno dovoljenje za strežnik ESET Inspect in tudi dovoljenje za opravilo odjemalca (celotna kategorija).
ESET Secure Authentication On-Prem
- ESET Secure Authentication različica 3.0.69.0 ne pošilja atributov radius
- Ni mogoče ponovno zagnati ali namestiti storitve ESET Secure Authentication (integriran način Active Directory)
ESET Endpoint Encryption (EEE)
- Prenos paketa EEE za odjemalca za macOS v strežnik EEE v načinu, ki ni večnajemniški, bo neuspešen. Številko različice lahko preverite na prijavnem zaslonu. Na primer 3.3.0.321 MT kaže, da je strežnik v načinu več najemnikov. 3.verzija 3.0.321 pomeni, da je strežnik v načinu, ki ni večnajemniški, in da bo prišlo do napake.
- Pri.
- Nekateri sistemi DELL Latitude se ne zaženejo, ko so bili šifrirani s celotnim diskom.
- V odjemalcu EEE v5.3.71 in v5.3.75 po začetku šifriranja celotnega diska v računalniku, ki ga upravlja Direct Endpoint Management (DEM), varni zagon ne uspe in šifriranje se ne začne. Še naprej uporabljajte prejšnjo različico odjemalca EEE, dokler popravek napake ne bo objavljen v poznejši različici.
Sistemi DELL se ne zaženejo po ESET Full Disk Encryption
Znano je, da so naslednji sistemi DELL Latitude prizadeti, če je omogočen Legacy BIOS in je delovanje SATA nastavljeno na AHCI ali RAID On:
- E7250
- E7350
- E7450 (Ultrabook serije 7000)
- E5250
- E5350
- E5450
- E5550 (prenosni računalnik serije 5000)
Ni znano, da bi bili prizadeti sistemi, ki se zaženejo v načinu UEFI. Znano je, da imajo nekatere različice BIOS-a v teh sistemih DELL Latitude napako, zaradi katere šifriranje celotnega diska med zagonom ne more pravilno dostopati do diska. Ob zagonu računalnika se prikaže črn zaslon z utripajočim kazalcem.
To se lahko zgodi neposredno po šifriranju celotnega diska, lahko pa tudi pozneje po številnih uspešnih ponovnih zagonih. To ne vpliva samo na program ESET Endpoint Encryption Full Disk Encryption, temveč tudi na številne druge proizvajalce programske opreme za šifriranje diskov.
Težavo lahko odpravi posodobitev BIOS-a, ki jo je zagotovil DELL.
ESET Endpoint Security za operacijski sistem Android
- Zaradi sprememb v osnovnem sistemu Android, ki jih je izvedel Google, program ESET Endpoint Security za Android ne more več izvajati ustreznih korakov, povezanih z ukazom Wipe. Da bi zagotovili vsaj nekaj varnosti podatkov v napravah s sistemom Android 6, se ta ukaz obnaša enako kot Izboljšana ponastavitev tovarniških nastavitev. Med drugim se postopek na primer konča s povrnitvijo na tovarniške nastavitve.
- Zaradi sprememb v operacijskem sistemu Android 7 Google uporabniku omogoča, da v enem dejanju deaktivira aktivnega skrbnika naprave in odstrani aplikacijo. Uporabniki lahko zdaj program EESA odstranijo, ne da bi morali vnesti skrbniško geslo.
- Če imate v napravi z operacijskim sistemom Android 6 (Marshmallow) aktivno aplikacijo z dovoljenji za prekrivanje zaslona, ne morete dodeliti dovoljenj nobeni drugi aplikaciji, vključno z izdelkom ESET. Če želite omogočiti dovoljenja za svoj izdelek ESET, morate za aplikacijo onemogočiti dovoljenja za prekrivanje zaslona.
ESET Endpoint Antivirus in ESET Endpoint Security za macOS
Različica 9.x (ESET Endpoint Security za macOS)
- Pravila nadzora naprav, ki so namenjena samo branju, včasih sprožijo čudno obnašanje sistema med manipulacijo z izmenljivimi mediji.
- Težave z V&PM - MacOS Skeniranje in popravljanje ne delujeta v sistemu macOS 26 (Tahoe), prav tako ne deluje popravljanje aplikacij tretjih oseb.
- V prejšnjih različicah, 7.1 ali 7.2, so bile napačno prenesene nastavitve TSN RTP iz različice 6. Če uporabnik nadgradi različico 6 na prejšnjo različico 7.1 ali 7.2, močno priporočamo namestitev različice 9, odprtje nastavitev RTP TSN → Za vse operacije z datotekami in onemogočanje nastavitve Napredna hevristika . Ta nastavitev je bila pri prehodu z različice 6 napačno nastavljena na Vklopljeno.
- Geslo posrednika ni šifrirano v izpisu konfiguracije.
- Po ponovnem zagonu sistema macOS Sonoma se izgubi dostop do celotnega diska.
- To je težava sistema macOS, za katero Apple ve in jo bo odpravil v prihodnjih manjših izdajah sistema macOS.
- Dodali smo obvoznico za to in dostop do celotnega diska se ne izgubi, vsaj na pravi strojni opremi. V navideznih okoljih se lahko še vedno izgubi. Ovinek ostaja enak kot v različici 7.4.
Različica 8.x (ESET Endpoint Security za macOS)
- V prejšnjih različicah, 7.1 ali 7.2, so bile napačno prenesene nastavitve TSN RTP iz različice 6. Če uporabnik nadgradi različico 6 na prejšnjo različico 7.1 ali 7.2, močno priporočamo namestitev različice 9, odprtje nastavitev TSN RTP → Za vse operacije z datotekami in onemogočanje nastavitve Napredna hevristika . Ta nastavitev je bila pri prehodu z različice 6 napačno nastavljena na Vklopljeno.
- Geslo posrednika ni šifrirano v izpisu konfiguracije.
- Po ponovnem zagonu sistema macOS Sonoma se izgubi dostop do celotnega diska.
- To je težava sistema macOS, za katero Apple ve in jo bo odpravil v prihodnjih manjših izdajah sistema macOS.
- Dodali smo obvoznico za to in dostop do celotnega diska se ne izgubi, vsaj na pravi strojni opremi. V navideznih okoljih se lahko še vedno izgubi. Ovinek ostaja enak kot v različici 7.4.
Različica 7.4 (ESET Endpoint Antivirus za macOS)
- Med oddaljeno namestitvijo se prikaže čarovnik za vkrcanje. Ko je čarovnik za vkrcavanje zagnan, izdelek ne sporoča svojih stanj spletni konzoli ESET PROTECT, zaradi česar skrbnik ni seznanjen s trenutnim stanjem izdelka
- Rešitev
- Glavna metoda: Ustvarite navidezno konfiguracijsko datoteko, preden zaženete oddaljeno namestitev.
- Alternativna metoda 1: Lokalni uporabnik zapusti čarovnika za vgradnjo.
- Alternativna metoda 2: Po namestitvi ponovno zaženite napravo končne točke. S tem boste zapustili čarovnika za uvajanje in izdelek se bo pravilno zagnal.
- Rešitev
ESET Server Security za Linux
ESET Gateway Security za Linux
- V nekaterih konfiguracijah lahko pride do težav s pretakanjem videoposnetkov v omrežju. Medijski predvajalnik na primer morda ne bo mogel napolniti svojega video bufferja, kar bo povzročilo zakasnitve ali težave s sinhronizacijo med videokonferencami.
Optimizirajte program ESET Gateway Security, da preprečite težave s pretakanjem videa
Če naletite na te ali podobne simptome, vam priporočamo, da v imenik http v konfiguracijskem imeniku programa ESETS dodate izjemo za pregledovanje problematičnega naslova za pretakanje. Če želite naslov za pretakanje izključiti iz pregledovanja, uporabite naslednja navodila:
-
V datoteko whitelist_url dodajte naslov za pretakanje, ki ga želite izključiti iz pregledovanja. Če želite dodati izjemo, zamenjajte primer pretočnega naslova v naslednjem ukazu z naslovom, ki ga želite izključiti, in zaženite ukaz:
echo "streaming.address.com:80/*" >> /etc/esets/http/whitelist_url -
Če želite dokončati dodajanje/odstranjevanje naslovov URL, morate znova zagnati demon ESETS. Za takojšnji ponovni zagon uporabite naslednji ukaz:
/etc/init.d/esets_daemon restart
Za več informacij uporabite naslednji ukaz za branje priročnika esets_http:
man esets_http