Віддалена інсталяція
Перед інсталяцією
Для ESET Endpoint Antivirus for macOS потрібні такі налаштування прав, які внеможливлять повну віддалену інсталяцію, якщо пристрій не зареєстровано в MDM. Якщо пристрій зареєстровано в MDM, можна скористатися MDM для розповсюдження цих параметрів через профілі конфігурації. Якщо пристрій не було зареєстровано в MDM, ці права необхідно дозволяти вручну на кожному комп’ютері.
Якщо ви використовуєте Jamf, рекомендуємо ознайомитися з нашим практичним керівництвом Jamf.
Налаштування профілів конфігурації для ESET Endpoint Antivirus for macOS
Перед інсталяцією програми ESET Endpoint Antivirus for macOS необхідно ввімкнути наведені нижче параметри на цільових комп’ютерах:
oРозширення системи ESET
Якщо перед інсталяцію розширення системи ESET не ввімкнуто, користувачі отримуватимуть сповіщення Розширення системи заблоковано, доки не буде ввімкнуто розширення системи ESET.
oПовний доступ до диска
Якщо перед інсталяцією не ввімкнуто повний доступ до диска, користувачі отримуватимуть сповіщення Ваш комп’ютер частково захищено, поки буде ввімкнуто повний доступ до диска.
oФункція захисту "Iнтернет і електронна пошта"
Щоб функція захисту "Iнтернет і електронна пошта" могла працювати, необхідно додати конфігурацію для неї в параметри системи.
Якщо після інсталяції ESET Endpoint Antivirus for macOS функцію захисту "Iнтернет і електронна пошта" не налаштовано, користувачі отримають повідомлення "ESET Endpoint Antivirus for macOS" запит дозволу на фільтрацію мережевого вмісту. Коли вони отримають це сповіщення, клацніть Дозволити. Якщо вони клацнуть Не дозволяти, функція захисту "Iнтернет і електронна пошта" не працюватиме.
Щоб віддалено ввімкнути наведені вище параметри ESET, потрібно зареєструвати комп’ютер із використанням сервера MDM (керування мобільними пристроями), наприклад Jamf.
Увімкнути розширення системи ESET
Щоб віддалено увімкнути розширення системи на пристрої, перед інсталяцію виконайте одну з наведених нижче дій.
oЗавантажте файл корисних даних .plist. Створіть профіль конфігурації в MDM із використанням файлу корисних даних .plist.
oСтворіть профіль конфігурації в MDM з використанням наведених нижче параметрів:
Ідентифікатор робочої групи (TeamID) |
P8DQRXPVLP |
Ідентифікатор пакета (BundleID) |
com.eset.endpoint |
Увімкнути повний доступ до диска
Щоб віддалено ввімкнути повний доступ до диска, перед інсталяцію виконайте одну з наведених нижче дій:
oЗавантажте файл .plist для ESET Endpoint Antivirus for macOS. Створіть профіль конфігурації в MDM із використанням файлу корисних даних .plist.
Якщо керування вашим пристроєм здійснюється ESET PROTECT On-Prem або ESET PROTECT CLOUD, необхідно також увімкнути повний доступ до диска для ESET Management Agent. Завантажте файл корисних даних .plist для ESET Management Agent.
oСтворіть профіль конфігурації з такими параметрами:
ESET Endpoint Antivirus |
|
Ідентифікатор |
com.eset.eea.g2 |
Тип ідентифікатора |
bundleID |
Вимога до коду |
identifier "com.eset.eea.g2" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Програма або служба |
SystemPolicyAllFiles |
Доступ |
Allow |
Ідентифікатор |
com.eset.endpoint |
Тип ідентифікатора |
bundleID |
Вимога до коду |
identifier "com.eset.endpoint" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Програма або служба |
SystemPolicyAllFiles |
Доступ |
Allow |
У macOS 12 Monter і новіших випусків |
|
Ідентифікатор |
com.eset.app.Uninstaller |
Тип ідентифікатора |
bundleID |
Вимога до коду |
identifier "com.eset.app.Uninstaller" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Програма або служба |
SystemPolicyAllFiles |
Доступ |
Allow |
ESET Management Agent |
|
Ідентифікатор |
com.eset.remoteadministrator.agent |
Тип ідентифікатора |
bundleID |
Вимога до коду |
identifier "com.eset.remoteadministrator.agent" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Програма або служба |
SystemPolicyAllFiles |
Доступ |
Allow |
Якщо дозволити повний доступ до диска й системних розширень віддалено в розділі Параметри системи > Безпека й конфіденційність, ці параметри можуть відображатися як вимкнуті. Якщо ESET Endpoint Antivirus for macOS не показує жодних попереджень, повний доступ до диска й системних розширень дозволено незалежно від їхнього статусу в розділі Параметри системи > Безпека й конфіденційність. |
Функція захисту "Iнтернет і електронна пошта"
Щоб віддалено додати конфігурацію функції захисту "Iнтернет і електронна пошта" в системні параметри, перед інсталяцію виконайте одну з наведених нижче дій:
oЗавантажте файл корисних даних .plist. Створіть профіль конфігурації в MDM із використанням файлу корисних даних .plist. Для розгортання профілів конфігурації на цих комп’ютерах ваш комп’ютер має бути зареєстрованим на сервері MDM.
oЩоб створити профіль конфігурації, створіть профіль конфігурації типу VPN з такими параметрами:
Тип VPN |
VPN |
Тип підключення |
Custom SSL |
Ідентифікатор для настроюваного VPN SSL |
com.eset.network.manager |
Сервер |
localhost |
Ідентифікатор пакета постачальника |
com.eset.network |
Автентифікація користувача |
Сертифікат |
Тип постачальника |
App-proxy |
Вимога до визначеного постачальника |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Увімкнути VPN On Demand |
✓ |
XML конфігурації правил на вимогу |
<array> <dict> <key>Action</key> <string>Connect</string> </dict> </array> |
Таймер простою |
Не відключати |
Параметри проксі-сервера |
Немає |
Конфігурацію функції захисту "Iнтернет і електронна пошта" видалено після видалення ESET Endpoint Antivirus for macOS. Якщо потрібно видалити та інсталювати ESET Endpoint Antivirus for macOS, після видалення необхідно заново розгорнути конфігурацію функції захисту "Iнтернет і електронна пошта" на цільовому комп’ютері.