Remoteinstallation
Vor der Installation
Aufgrund der erforderlichen Rechteeinstellungen kann ESET Endpoint Antivirus for macOS nicht komplett remote installiert werden, ohne Ihr Gerät in MDM zu registrieren. Wenn Ihr Gerät in MDM registriert ist, können Sie die Einstellungen über Konfigurationsprofile verteilen. Wenn Ihr Gerät nicht in MDM registriert ist, müssen Sie diese Rechteeinstellungen auf den einzelnen Computern manuell erlauben.
Falls Sie Jamf verwenden, lesen Sie auch unsere spezielle Jamf-Anleitung.
Konfigurationsprofile für ESET Endpoint Antivirus for macOS festlegen
Bevor Sie ESET Endpoint Antivirus for macOS installieren, müssen Sie die folgenden Einstellungen auf den Zielcomputern aktivieren:
oESET-Systemerweiterungen
Wenn die ESET-Systemerweiterungen vor der Installation nicht aktiviert sind, erhalten die Benutzer Benachrichtigungen über blockierte Systemerweiterungen, bis die ESET-Systemerweiterungen aktiviert wurden.
oVollständiger Laufwerkszugriff
Wenn der vollständige Laufwerkszugriff vor der Installation nicht aktiviert ist, erhalten die Benutzer Benachrichtigungen darüber, dass ihr Computer nur teilweise geschützt ist, bis der vollständige Laufwerkszugriff aktiviert wurde.
oWeb und E-Mail-Schutz
Sie müssen die Konfiguration für den Web- und E-Mail-Schutz zu den Systemeinstellungen hinzufügen, um den Web- und E-Mail-Schutz verwenden zu können.
Falls die Konfiguration für den Web- und E-Mail-Schutz nach der Installation von ESET Endpoint Antivirus for macOS nicht vorhanden ist, erhalten die Benutzer die Meldung „ESET Endpoint Antivirus for macOS möchte Netzwerkinhalte filtern“. Wenn die Benutzer diese Benachrichtigung erhalten, klicken Sie auf Zulassen. Wenn Sie auf Nicht erlauben klicken, funktioniert der Web- und E-Mail-Schutz nicht.
Um die genannten ESET-Einstellungen remote zu aktivieren, muss Ihr Computer bei einem MDM-Server (Mobile Device Management) registriert sein, beispielsweise Jamf.
ESET-Systemerweiterungen aktivieren
Führen Sie eine der folgenden Aktionen vor der Installation aus, um Systemerweiterungen auf Ihrem Gerät remote zu aktivieren:
oLaden Sie die .plist-Nutzlast herunter. Erstellen Sie ein Konfigurationsprofil in Ihrem MDM mit der .plist-Nutzlast.
oErstellen Sie ein Konfigurationsprofil in Ihrem MDM mit den folgenden Einstellungen:
Teambezeichner (TeamID) |
P8DQRXPVLP |
Paketbezeichner (BundleID) |
com.eset.endpoint |
Vollständigen Laufwerkszugriff aktivieren
Führen Sie eine der folgenden Aktionen vor der Installation aus, um den vollständigen Laufwerkszugriff remote zu aktivieren:
oLaden Sie die .plist-Nutzlastdatei für ESET Endpoint Antivirus for macOS herunter.Erstellen Sie ein Konfigurationsprofil in Ihrem MDM mit der .plist-Nutzlast.
Falls Ihr Gerät mit ESET PROTECT On-Prem oder ESET PROTECT CLOUD verwaltet wird, müssen Sie den vollständigen Laufwerkszugriff auch für den ESET Management Agent aktivieren. Laden Sie die .plist-Nutzlastdatei für ESET Management Agent herunter.
oErstellen Sie ein Konfigurationsprofil mit den folgenden Einstellungen:
ESET Endpoint Antivirus |
|
Bezeichner |
com.eset.eea.g2 |
Bezeichnertyp |
bundleID |
Codeanforderung |
identifier "com.eset.eea.g2" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App oder Dienst |
SystemPolicyAllFiles |
Zugriff |
Allow |
Bezeichner |
com.eset.endpoint |
Bezeichnertyp |
bundleID |
Codeanforderung |
identifier "com.eset.endpoint" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App oder Dienst |
SystemPolicyAllFiles |
Zugriff |
Allow |
Auf macOS 12 Monterey und höher |
|
Bezeichner |
com.eset.app.Uninstaller |
Bezeichnertyp |
bundleID |
Codeanforderung |
identifier "com.eset.app.Uninstaller" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App oder Dienst |
SystemPolicyAllFiles |
Zugriff |
Allow |
ESET Management Agent |
|
Bezeichner |
com.eset.remoteadministrator.agent |
Bezeichnertyp |
bundleID |
Codeanforderung |
identifier "com.eset.remoteadministrator.agent" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App oder Dienst |
SystemPolicyAllFiles |
Zugriff |
Allow |
Nachdem Sie den vollständigen Laufwerkszugriff und die Systemerweiterungen remote erlaubt haben, werden diese Einstellungen unter Systemeinstellungen > Datenschutz und Sicherheit möglicherweise als deaktiviert angezeigt. Wenn ESET Endpoint Antivirus for macOS keine Warnungen anzeigt, sind der vollständige Laufwerkszugriff und die Systemerweiterungen erlaubt, unabhängig von dem unter Systemeinstellungen > Datenschutz und Sicherheit angezeigten Status. |
Web und E-Mail-Schutz
Führen Sie vor der Installation eine der folgenden Aktionen aus, um die Konfiguration für den Web- und E-Mail-Schutz remote zu den Systemeinstellungen hinzuzufügen:
oLaden Sie die .plist-Nutzlastdatei herunter. Erstellen Sie ein Konfigurationsprofil in Ihrem MDM mit der .plist-Nutzlast. Ihr Computer muss im MDM-Server registriert sein, um Konfigurationsprofile auf diesen Computern bereitstellen zu können.
oUm ein Konfigurationsprofil zu erstellen, erstellen Sie ein VPN-Konfigurationsprofil mit den folgenden Einstellungen:
VPN-Typ |
VPN |
Verbindungstyp |
Custom SSL |
Bezeichner des benutzerdefinierten SSL-VPN |
com.eset.network.manager |
Server |
localhost |
Anbieter-Paketbezeichner |
com.eset.network |
Benutzerauthentifizierung |
Zertifikat |
Anbietertyp |
App-proxy |
Vom Anbieter festgelegte Anforderung |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
VPN On Demand aktivieren |
✓ |
XML für die On-Demand-Regelkonfiguration |
<array> <dict> <key>Action</key> <string>Connect</string> </dict> </array> |
Leerlauf-Timer |
Nicht trennen |
Proxy-Einstellungen |
Keine |
Die Konfiguration für den Web- und E-Mail-Schutz wird nach der Deinstallation von ESET Endpoint Antivirus for macOS entfernt. Wenn Sie ESET Endpoint Antivirus for macOS deinstallieren und erneut installieren, müssen Sie die Konfiguration für den Web- und E-Mail-Schutz nach der Deinstallation erneut auf dem Zielcomputer bereitstellen.