[KB6927] Znane težave za najnovejše različice poslovnih izdelkov ESET

OPOMBA:

To stran je prevedel računalnik. Če želite prikazati izvirno besedilo, na tej strani v razdelku Jeziki kliknite angleški jezik. Če vam je kar koli nejasno, se obrnite na lokalno podporo.

Izdaja

Rešitev

ESET PROTECT On-Prem

  • V različici 11.0 in prejšnjih različicah generiranje poročil .pdf ne deluje za program ESET PROTECT On-Prem, nameščen v strežniku Red Hat Enterprise Linux Server 8 - Za odpravo te težave lahko kupite in namestite paket QtWebKit4 tretje osebe. Ta težava je odpravljena v različici 11.1 in novejših različicah.
  • Imena računalnikov, napisana v hebrejščini, po izvozu poročila niso berljiva. To težavo lahko odpravijo uporabniki strežnikov Windows, ki lahko omogočijo jezikovno podporo. V strežniku Windows pojdite v Nadzorna ploščaUra, jezik in regijaRegija Upravno Spremeni sistemski lokali in označite potrditveno polje poleg možnosti Uporabi Unicode UTF-8 za svetovno jezikovno podporo. Uporabniki Linuxa morajo namestiti dodatne pisave, združljive z levo-desno smerjo (LTR).
  • naprava macOS Ventura (13) je prijavljena kot šifrirana s programsko opremo tretje osebe, čeprav ni šifrirana (in ni na voljo nobene možnosti ESET Full Disk Encryption). Rešitev: Za namestitev programa ESET Full Disk Encryption uporabite opravilo za namestitev programske opreme (z licenco za program ESET Full Disk Encryption).
  • Pri konfiguriranju nastavitev, zaščitenih z geslom, v namestitvenem programu s programom ESET Endpoint Antivirus/Security različice 9.0 ali 9.1 za Windows se nastavitve morda ne bodo pravilno uporabile. Priporočamo, da nastavitve, zaščitene z geslom, konfigurirate neposredno v spletni konzoli ESET PROTECT, tako da ustvarite politiko in jo dodelite določenim skupinam računalnikov, da zagotovite natančno in dosledno uporabo nastavitev.

ESET PROTECT

  • Nekateri računalniki z operacijskim sistemom Windows 7 s starejšim BIOS-om so lahko v programu ESET PROTECT napačno opredeljeni kot primerni za uvajanje šifriranja celotnega diska ESET.
  • naprava macOS Ventura (13) je prijavljena kot šifrirana s programsko opremo tretje osebe, čeprav ni šifrirana (in ni na voljo nobene možnosti šifriranja EFDE)
    • Rešitev: Za namestitev programa ESET Full Disk Encryption uporabite opravilo za namestitev programske opreme (z licenco za program ESET Full Disk Encryption).
  • Pri konfiguriranju nastavitev, zaščitenih z geslom, v namestitvenem programu s programom ESET Endpoint Antivirus/Security različice 9.0 ali 9.1 za Windows se nastavitve morda ne bodo pravilno uporabile. Priporočamo, da nastavitve, zaščitene z geslom, konfigurirate neposredno v spletni konzoli ESET PROTECT z ustvarjanjem in dodeljevanjem politike določenim skupinam računalnikov, da zagotovite natančno in dosledno uporabo nastavitev.
  • Skrbniki MSP, ki uporabljajo program ESET Cloud Office Security, v nadzorni plošči programa ESET Cloud Office Security ne morejo filtrirati strank MSP.
  • Uporabniki končne točke Linux 11.x in novejših različic lahko aktivirajo funkcijo upravljanja ranljivosti in popravkov, vendar je aktivacija omejena na podprte distribucije. Zato V&PM ni mogoče aktivirati na vseh končnih točkah Linux, poskusi aktivacije pa bodo neuspešni za nepodprte distribucije (tudi če so v programu ESET PROTECT napačno označene kot primerne).
  • Razpoložljivi popravki, prikazani v programu ESET PROTECT, morda ne vsebujejo vseh povezanih odvisnosti za izdelke za končne točke in strežnike Linux v12.0, ki delujejo v sistemih RHEL, Amazon Linux, Oracle Linux, AlmaLinux ali Rocky Linux. Ob uporabi teh popravkov se samodejno nadgradijo tudi odvisnosti, ki niso navedene na seznamu.

ESET upravljanje ranljivosti in popravkov

  • Po iskanju ranljivosti v strežniku MS Windows Server poročilo ne prikaže nobenih ranljivosti v operacijskem sistemu.
  • Uporabniki končne točke Linux 11.x in novejših različic lahko aktivirajo program Vulnerability & Patch Management, vendar je aktivacija omejena na podprte distribucije. Zato V&PM ni mogoče aktivirati na vseh končnih točkah Linux, poskusi aktivacije pa bodo neuspešni za nepodprte distribucije (tudi če so v programu ESET PROTECT napačno označene kot primerne).
  • Razpoložljivi popravki, prikazani v programu ESET PROTECT, morda ne vsebujejo vseh povezanih odvisnosti za izdelke za končne točke in strežnike Linux v12.0, ki delujejo v sistemih RHEL, Amazon Linux, Oracle Linux, AlmaLinux ali Rocky Linux. Ob uporabi teh popravkov se samodejno nadgradijo tudi odvisnosti, ki niso navedene na seznamu.

ESET Endpoint Security in ESET Endpoint Antivirus za Windows

  • Med potisno namestitvijo v odjemalske računalnike v omrežju se lahko prikaže sporočilo o napaki "Odprtje oddaljenega registra (informacija o izdelku ESET Security) Koda rezultata: (Dostop je zavrnjen.)". To pomeni navzkrižje med pravicami.
  • Izključitve mape Ransomware Remediation zahtevajo ročno naknadno urejanje, da bo vsak vnos deloval - dodati je treba zvezdico.

Preverite dovoljenja določenega uporabnika
Samo izkušeni uporabniki

Spodnji koraki vključujejo delo s pomembnimi sistemskimi datotekami v registru Windows. Nadaljujte le, če ste izkušen uporabnik.

  1. Kliknite gumb Start, vnesite regedit in kliknite ikono urejevalnika registra v levem meniju ali pritisnite tipko Enter.

  2. Z desno tipko miške kliknite HKEY_LOCAL_MACHINE in v meniju izberite možnost Permissions.

  3. V oknu Permissions for HKEY_LOCAL_MACHINE kliknite Advanced.

  4. Preverite, ali je na gumbu prikazano Disable inheritance (Onemogoči dedovanje), in označite potrditveno polje poleg Replace all child object permissions entries with inheritable permissions entries from this object (Zamenjaj vse vnose dovoljenj podrejenih predmetov z dednimi vnosi dovoljenj tega predmeta). Kliknite V redu.

    Slika 1-1
  5. Kliknite V redu, da zapustite okno Dovoljenja.


ESET Endpoint Antivirus za Linux

  • Aplikacije, nameščene pod programom Snap (npr. Firefox), morda ne bodo pregledane za znane ranljivosti, zato njihove ranljivosti morda ne bodo navedene.
  • Ocenjevanje ranljivosti ni na voljo v različici 21.3 programa Linux Mint

ESET Mail Security za Microsoft Exchange

  • Med namestitvijo programa ESET Mail Security za strežnik Microsoft Exchange na sistem z nameščenim strežnikom Microsoft Exchange Server 2013 SP1 ali pri posodabljanju strežnika Microsoft Exchange Server 2013 s SP1, medtem ko že uporabljate program ESET Mail Security za strežnik Microsoft Exchange, lahko prejmete sporočilo o napaki "0xC00CE503: MSG_E_COMMENTSYNTAX V komentarju je bila uporabljena nepravilna sintaksa". To težavo odpravite tako, da uporabite Microsoftovo popravek.
  • Pregledi ranljivosti trenutno ne morejo navesti ranljivosti za operacijske sisteme Windows Server.

Središče ESET PROTECT


Poslovni račun ESET

  • Količina uporabnikov ESA lahko preseže določeno mejo.
  • Aktivirane naprave EFSU in ESET Full Disk Encryption po aktivaciji morda ne bodo prikazane z licenčno datoteko brez povezave.
  • Ponovna aktivacija programa ESET Cloud Office Security se lahko konča s težavami.
  • Večkratno odstranjevanje licenc se lahko konča z nepričakovano napako.
  • Podvojene aktivirane naprave se lahko pojavijo, ko se licenca prenese iz programa ESET License Administrator v program ESET Business Account.
  • Število aktiviranih naprav, prikazanih na nadzorni plošči, se morda ne bo sinhroniziralo z uporabo izdelka.
  • Znižanje licence na izdelek Home morda ne bo veljalo za račun ESET Business Account.
  • Deaktivirate lahko le licence z največ 200 sedeži.
  • Filtriranje po stanju LastSeen ali razvrščanje po naraščajočem/padajočem vrstnem redu ne deluje v razdelku Aktivirane naprave v programu EBA.

ESET MSP Administrator 2


ESET Inspect On-Prem in ESET Inspect

  • ESET Inspect On-Prem (vse različice): Pri namestitvi ali nadgradnji strežnika ESET Inspect z uporabo različice 11.1 programa ESET PROTECT mora uporabniški račun, ki se uporablja v tem postopku, za pravilno delovanje namestitve ali nadgradnje imeti nastavljeno dovoljenje za strežnik ESET Inspect in tudi dovoljenje za opravilo odjemalca (celotna kategorija).

ESET Secure Authentication On-Prem


ESET Endpoint Encryption (EEE)

  • Prijave, ki uporabljajo vrsto avtentikacije Omrežna prijava, se pri nadgradnji s prejšnje različice ne prenesejo.
  • Prenos paketa EEE za odjemalca za MacOS v strežnik EEE v načinu, ki ni večnajemniški, bo neuspešen. Številko različice lahko preverite na prijavnem zaslonu. Na primer 3.3.0.321 MT pomeni, da je strežnik v večnajemniškem načinu. 3.verzija 3.0.321 pomeni, da je strežnik v načinu, ki ni večnajemniški, in da bo prišlo do napake.
  • Pri.
  • Pri.
  • Velikost prijavnega okna za šifriranje celotnega diska - V prejšnjih različicah prijavno okno pred zagonom FDE ne zapolni celotnega zaslona. Prijavni zaslon je inicializiran kot zaslon z 80x25 znaki, grafična kartica pa bo samodejno povečala zaslon, da bo ustrezal ločljivosti. Pri nekaterih napravah (na primer Microsoft Surface) velikost prijavnega zaslona nadzoruje vdelana programska oprema ali zaslon. Od različice 4.9.2 je dodana podpora za izboljšanje grafike za zaslone visoke ločljivosti in uvedena je funkcija povečave.
  • Nekateri sistemi DELL Latitude se ne zaženejo, ko so bili šifrirani s celotnim diskom.
  • V odjemalcu EEE v5.3.71 in v5.3.75 po začetku šifriranja celotnega diska v računalniku, ki ga upravlja Direct Endpoint Management (DEM), varni zagon ne uspe in šifriranje se ne začne. Še naprej uporabljajte prejšnjo različico odjemalca EEE, dokler popravek napake ne bo objavljen v poznejši različici.

Sistemi DELL se ne zaženejo po ESET Full Disk Encryption

Znano je, da so naslednji sistemi DELL Latitude prizadeti, če je omogočen Legacy BIOS in je delovanje SATA nastavljeno na AHCI ali RAID On:

  • E7250
  • E7350
  • E7450 (Ultrabook serije 7000)
  • E5250
  • E5350
  • E5450
  • E5550 (prenosni računalnik serije 5000)

Ni znano, da bi bili prizadeti sistemi, ki se zaženejo v načinu UEFI. Znano je, da imajo nekatere različice BIOS-a v teh sistemih DELL Latitude napako, zaradi katere šifriranje celotnega diska med zagonom ne more pravilno dostopati do diska. Ob zagonu računalnika se prikaže črn zaslon z utripajočim kazalcem.

To se lahko zgodi neposredno po šifriranju celotnega diska, lahko pa tudi pozneje po številnih uspešnih ponovnih zagonih. To ne vpliva samo na program ESET Endpoint Encryption Full Disk Encryption, temveč tudi na številne druge proizvajalce programske opreme za šifriranje diskov.

Težavo lahko odpravi posodobitev BIOS-a, ki jo je zagotovil DELL.

Zagon sistema v operacijski sistem Windows za uporabo posodobitve BIOS-a:

Za uporabo posodobitve BIOS-a boste morda morali zagnati sistem Windows. Priporočamo, da sistem Windows namestite na drugi disk in ga zaženete z njega ter uporabite posodobitev BIOS-a. Ko je BIOS posodobljen, vrnite originalni disk v sistem.

Če se sistem po posodobitvi BIOS-a ne zažene, je prvotni BIOS morda blokiral dostop do glavnega zagonskega zapisa (MBR) sistema. Morate obnoviti.


ESET Endpoint Security za operacijski sistem Android

  • Zaradi sprememb v osnovnem sistemu Android, ki jih je izvedel Google, program ESET Endpoint Security za Android ne more več izvajati ustreznih korakov, povezanih z ukazom Wipe. Da bi zagotovili vsaj nekaj varnosti podatkov v napravah s sistemom Android 6, se ta ukaz obnaša enako kot Izboljšana ponastavitev tovarniških nastavitev. Med drugim se postopek na primer konča s povrnitvijo na tovarniške nastavitve.
  • Zaradi sprememb v operacijskem sistemu Android 7 Google uporabniku omogoča, da v enem dejanju deaktivira aktivnega skrbnika naprave in odstrani aplikacijo. Uporabniki lahko zdaj program EESA odstranijo, ne da bi morali vnesti skrbniško geslo.
  • Če imate v napravi z operacijskim sistemom Android 6 (Marshmallow) aktivno aplikacijo z dovoljenji za prekrivanje zaslona, ne morete dodeliti dovoljenj nobeni drugi aplikaciji, vključno z izdelkom ESET. Če želite omogočiti dovoljenja za svoj izdelek ESET, morate za aplikacijo onemogočiti dovoljenja za prekrivanje zaslona.
    Nastavitve dovoljenj za operacijski sistem Android 6 (Marshmallow)

    Če se po dodelitvi dovoljenj v izdelku ESET za mobilno poslovanje za Android prikaže sporočilo "Screen overlay detected", edit your permissions za rešitev težave.


ESET Endpoint Antivirus in ESET Endpoint Security za macOS

Različica 8.x (ESET Endpoint Security za macOS)
  • V prejšnjih različicah, 7.1 ali 7.2, so bile napačno prenesene nastavitve TSN RTP iz različice 6. Če uporabnik nadgradi različico 6 s prejšnjo različico 7.1 ali 7.2, močno priporočamo namestitev različice 8.0, odprtje nastavitev RTP TSN → Za vse operacije z datotekami in onemogočanje nastavitve Napredna hevristika . Ta nastavitev je bila pri prehodu z različice 6 napačno nastavljena na Vklopljeno.
  • Geslo posrednika ni šifrirano v izpisu konfiguracije.
  • Po ponovnem zagonu sistema macOS Sonoma se izgubi dostop do celotnega diska.
    • To je težava sistema macOS, za katero Apple ve in jo bo odpravil v prihodnjih manjših izdajah sistema macOS.
    • V različico 8.0 smo dodali rešitev za to in dostop do celotnega diska se ne izgubi, vsaj na pravi strojni opremi.
      • V navideznih okoljih se lahko še vedno izgubi. Ovinek ostaja enak kot v različici 7.4.
Različica 7.4 (ESET Endpoint Antivirus za macOS)
  • V različicah od 7.3 do 7.4.1500.0 se med oddaljeno namestitvijo prikaže čarovnik za vkrcanje. Ko je čarovnik za vkrcavanje zagnan, izdelek ne sporoča svojih stanj v spletno konzolo ESET PROTECT, zaradi česar skrbnik ni seznanjen s trenutnim stanjem izdelka
  • V prejšnjih izdajah različic 7.1 in 7.2 je bila nastavitev TSN RTP napačno prenesena iz različice 6. Če uporabnik nadgradi različico 6 na različico 7.1 ali 7.2, toplo priporočamo namestitev različice 8.0, prehod na TSN RTPZa vse datotečne operacije in onemogočanje napredne hevristične nastavitve. Pri prehodu z različice 6 je bila ta nastavitev napačno omogočena.
Različica 7 (ESET Endpoint Antivirus za macOS)
  • Informacije,.
  • Pri nadgradnji z različice 6 na različico 7 je treba po končani nadgradnji in pred odobritvijo dostopa do celotnega diska za glavno aplikacijo znova zagnati sistem.
Unsupported product versions

This content applies to ESET product versions currently in Limited Support or End of Life status.

For a complete list of supported products and support level definitions, review the ESET End of Life Policy for business products.

Upgrade ESET business products.

Različica 6
  • V operacijskem sistemu macOS Sonoma (14) je spustni meni s seznamom omrežij Wi-Fi v nastavitvah požarnega ziduObmočja prazen.
  • Orodje Načrtovalec v programih ESET Endpoint Security for Mac in ESET Endpoint Antivirus for Mac, ki delujeta v operacijskem sistemu MacOS Big Sur (11), ne more izvajati načrtovanih opravil za aplikacije, ki so v peskovniku. Na primer, vse aplikacije, prenesene iz trgovine Apple, so zaprte v peskovniku. Več informacij o peskovniku najdete v dokumentaciji družbe Apple
    • Načrtovalec lahko še vedno ustvari opravila za aplikacije ESET in druge aplikacije, ki niso v peskovniku.
  • Pri pregledu računalnika, ki se sproži iz ERA in najde zlonamerno programsko opremo, se na računalniku končne točke prikaže okno z akcijo, ki zahteva interakcijo uporabnika
    • Rešitev: Pri sprožanju pregledovanja iz ERA uporabite strogo čiščenje.
  • Med nadgradnjo z različice 6 na 6.1 in novejše se nastavitve Media Control ne prenesejo v Device Control.
  • Zaščita pošte odreže elektronsko sporočilo, ko ga pošiljate s kodiranjem ISO-2022-JP.
  • Nadgradnjo na različico 6 je mogoče izvesti samo iz programa ESET NOD32 Antivirus 4 Business Edition različice 4.1.100 in novejše.
  • Mape, ki se uporabljajo kot pomnilnik za več storitev operacijskega sistema OS X Server, je treba izključiti iz pregledovanja.
  • Licence za končno točko ni mogoče deaktivirati iz programa ESET License Administrator.
  • Dejanje Skeniranje na datoteko blokira komunikacijo med VMware Fusion od različice 7 in vCenterjem v operacijskem sistemu OS X od različice 10.10.4
    • Rešitev: V primeru, da je vgrajen program za varnostno zaščito, je vgrajen program za varnostno zaščito: Nastaviti morate izključitve in izključiti naslednjo mapo
      • V operacijskem sistemu MacOS High Sierra (10.13) in starejših:
        /System/Library/Preferences/Logging/Subsystems
      • On macOS Mojave (10.14):
        /private/etc/*.*
        /Applications/VMware Fusion.app/Contents/*.*
        /Library/Preferences/Logging/*.*
  • Čiščenje datoteke loginwindow.plist v sistemu macOS High Sierra (10.13) deluje le, če nadgradite z izdelki, ki imajo enako ime svežnja aplikacij.
  • Požarni zid v programu ESET Endpoint Security for Mac 6.10.900.0 v operacijskem sistemu macOS Big Sur (11) lahko odpove. Svetujemo, da onemogočite vsa pravila za požarni zid, specifična za aplikacije, v politikah ESET PROTECT On-Prem, preden nadgradite program ESET Endpoint Security na različico 6.10.900.0 v operacijskem sistemu macOS BigSur (11). Da bi delno nadomestili te spremembe, svetujemo, da svoje politike razdelite na dve politiki. Prva politika bo imela enake nastavitve požarnega zidu kot vaša prejšnja politika, vendar se bo uporabljala samo za računalnike z macOS Catalina (10.15) in starejše. Druga politika bo veljala za računalnike z macOS Big Sur (11), kjer bodo odstranjena pravila za posamezne aplikacije.

  • Text is missing in firewall dialogues in your ESET product for Mac.
    Products affected:
    • ESET Cyber Security Pro 6.10.600.0 and later
    • ESET Cyber Security 6.10.600.0 and later
    • ESET Endpoint Security for Mac 6.10.900.0 and later
    • ESET Endpoint Antivirus for Mac 6.10.900.0 and later
    You can resolve this issue by rebooting your computer.


ESET Server Security za Linux


ESET Gateway Security za Linux

  • V nekaterih konfiguracijah lahko pride do težav s pretakanjem videoposnetkov v omrežju. Medijski predvajalnik na primer morda ne bo mogel napolniti svojega video bufferja, kar bo povzročilo zakasnitve ali težave s sinhronizacijo med videokonferencami.

Optimizirajte program ESET Gateway Security, da preprečite težave s pretakanjem videa

Če naletite na te ali podobne simptome, vam priporočamo, da v imenik http v konfiguracijskem imeniku programa ESETS dodate izjemo za pregledovanje problematičnega naslova za pretakanje. Če želite naslov za pretakanje izključiti iz pregledovanja, uporabite naslednja navodila:

  1. V datoteko whitelist_url dodajte naslov za pretakanje, ki ga želite izključiti iz pregledovanja. Če želite dodati izjemo, zamenjajte primer pretočnega naslova v naslednjem ukazu z naslovom, ki ga želite izključiti, in zaženite ukaz:

    echo "streaming.address.com:80/*" >> /etc/esets/http/whitelist_url
  2. Če želite dokončati dodajanje/odstranjevanje naslovov URL, morate znova zagnati demon ESETS. Za takojšnji ponovni zagon uporabite naslednji ukaz:

    /etc/init.d/esets_daemon restart

Za več informacij uporabite naslednji ukaz za branje priročnika esets_http:

man esets_http

Vtičnik ESET Direct Endpoint Management za ConnectWise Automate


Vtičnik ESET Direct Endpoint Management za N-able N-central


Vtičnik ESET Direct Endpoint Management za NinjaOne


Vtičnik ESET Direct Endpoint Management za DattoRMM