Távoli telepítés
A telepítés előtt
Az ESET Endpoint Security használatához olyan jogosultsági beállítások szükségesek, amelyek megakadályozzák a teljes távoli telepítését, ha az eszköz nincs regisztrálva egy MDM-ben. Ha az eszköz regisztrálva van egy MDM-ben, akkor az MDM segítségével konfigurációs profilokon keresztül továbbíthatja ezeket a beállításokat. Ha az eszköz nincs regisztrálva van egy MDM-ben, akkor a jogosultsági beállításokat manuálisan kell engedélyezni mindegyik számítógépen.
Ha a Jamfet használja, megtekintheti a Jamfra vonatkozó útmutatónkat is.
Konfigurációs profilok beállítása az ESET Endpoint Security szolgáltatáshoz
Mielőtt telepítené az ESET Endpoint Security szolgáltatást, engedélyeznie kell a következő beállításokat a célszámítógépeken:
•ESET-rendszerbővítmények
Ha az ESET rendszerbővítményei nincsenek engedélyezve a telepítés előtt, a felhasználók a Rendszerkiterjesztések letiltva értesítést kapják addig, amíg az ESET rendszerkiterjesztéseit nem engedélyezik.
•Teljes lemezhozzáférés
Ha a teljes lemezhozzáférés nincs engedélyezve a telepítés előtt, a felhasználók A számítógép részben védett értesítést kapják addig, amíg a teljes lemezhozzáférést nem engedélyezik.
•Tűzfal
Ahhoz, hogy a tűzfal működjön, tűzfalkonfigurációt kell hozzáadnia a rendszerbeállításokhoz.
Ha az ESET Endpoint Security telepítése után hiányzik a tűzfal-konfiguráció, a felhasználók Az „ESET Endpoint Security” hálózati tartalmat szeretne szűrni értesítést kapják. Amikor megkapják ezt az értesítést, kattintsanak az Engedélyezés gombra. Ha a Tiltás gombra kattintanak, a tűzfal nem fog működni.
•Webhozzáférés- és e-mail védelem
A Web- és e-mail védelem konfigurációját hozzá kell adnia a rendszerbeállításokhoz ahhoz, hogy a Web- és e-mail védelem működjön.
Ha az ESET Endpoint Security telepítése után hiányzik a Web- és e-mail-védelem konfigurációja, a felhasználók Az „ESET Endpoint Security” hálózati tartalmat szeretne szűrni értesítést kapják. Amikor megkapják ezt az értesítést, kattintsanak az Engedélyezés gombra. Ha a Tiltás gombra kattintanak, a Web- és e-mail-védelem nem fog működni.
A fenti ESET-beállítások távoli engedélyezéséhez regisztrálnia kell számítógépét egy MDM- (mobileszköz-felügyeleti) szerveren, amilyen például a Jamf.
Az összes szükséges telepítés előtti beállítás engedélyezéséhez töltse le a .plist adatcsomagot az ESET Endpoint Security 8-as verziójához, és a segítségével hozzon létre egy konfigurációs profilt az MDM-ben. Ha letiltja a programösszetevőket az összetevő-telepítés segítségével, akkor az MDM konfigurációs profilokból is el kell távolítania az összetevőket. |
ESET-rendszerbővítmények engedélyezése
Ha távolról szeretne engedélyezni rendszerbővítményeket az eszközén, hozzon létre egy konfigurációs profilt az MDM-ben a telepítés előtt. A következő beállításokat használja:
Csapatazonosító (TeamID) |
P8DQRXPVLP |
Csomagazonosító (BundleID) |
com.eset.endpoint |
A teljes lemezhozzáférés engedélyezése
A teljes lemezhozzáférés távoli engedélyezéséhez hajtsa végre az alábbi műveletek egyikét a telepítés előtt:
•Ha az eszközt az ESET PROTECT On-Prem vagy az ESET PROTECT kezeli, engedélyeznie kell a teljes lemezhozzáférést az ESET Management Agent számára is. Töltse le a .plist adatcsomagfájlt az ESET Management Agent szolgáltatáshoz.
•Hozzon létre konfigurációs profilt a következő beállításokkal:
ESET Endpoint Security
Azonosító |
com.eset.ees.g2 |
Azonosító típusa |
bundleID |
Kódkövetelmény |
identifier "com.eset.ees.g2" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Alkalmazás vagy szolgáltatás |
SystemPolicyAllFiles |
Hozzáférés |
Engedélyezés |
Azonosító |
com.eset.endpoint |
Azonosító típusa |
bundleID |
Kódkövetelmény |
identifier "com.eset.endpoint" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Alkalmazás vagy szolgáltatás |
SystemPolicyAllFiles |
Hozzáférés |
Engedélyezés |
További beállítások az ESET Endpoint Security 8-as verziójához
Azonosító |
com.eset.network |
Azonosító típusa |
bundleID |
Kódkövetelmény |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Alkalmazás vagy szolgáltatás |
SystemPolicyAllFiles |
Hozzáférés |
Engedélyezés |
Azonosító |
com.eset.firewall |
Azonosító típusa |
bundleID |
Kódkövetelmény |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Alkalmazás vagy szolgáltatás |
SystemPolicyAllFiles |
Hozzáférés |
Engedélyezés |
A macOS 12 Monterey és újabb rendszerben
Azonosító |
com.eset.app.Uninstaller |
Azonosító típusa |
bundleID |
Kódkövetelmény |
identifier "com.eset.app.Uninstaller" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Alkalmazás vagy szolgáltatás |
SystemPolicyAllFiles |
Hozzáférés |
Engedélyezés |
ESET Management Agent
Azonosító |
com.eset.remoteadministrator.agent |
Azonosító típusa |
bundleID |
Kódkövetelmény |
identifier "com.eset.remoteadministrator.agent" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Alkalmazás vagy szolgáltatás |
SystemPolicyAllFiles |
Hozzáférés |
Engedélyezés |
Miután távolról engedélyezte a teljes lemezhozzáférést és a rendszerbővítményeket, a Rendszerbeállítások > Adatvédelem és biztonság lapon ezek a beállítások letiltottnak tűnhetnek. Ha az ESET Endpoint Security nem jelenít meg figyelmeztetéseket, a teljes lemezhozzáférés és a rendszerbővítmények engedélyezve vannak, függetlenül a Rendszerbeállítások > Adatvédelem és biztonság lapon látható állapotuktól. |
Tűzfal
Ha távolról szeretné hozzáadni a tűzfalkonfigurációt a rendszerbeállításokhoz, hozzon létre egy tartalomszűrő konfigurációs profilt a tűzfalhoz a telepítés/frissítés előtt. A következő beállításokat használja:
Azonosító |
com.eset.firewall.manager |
Szűrési sorrend |
Firewall |
Szoftvercsatorn-szűrő |
com.eset.firewall |
Szoftvercsatorna-szűrő által kijelölt követelmény |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Webhozzáférés- és e-mail védelem
Ha távolról szeretné hozzáadni a Web- és e-mail-védelem konfigurációját a rendszerbeállításokhoz, hozzon létre egy VPN típusú konfigurációs profilt a telepítés előtt. A következő beállításokat használja:
VPN-típus |
VPN |
Kapcsolat típusa |
Custom SSL |
Az egyéni SSL VPN azonosítója |
com.eset.network.manager |
szerverét |
localhost |
Szolgáltatói csomagazonosító |
com.eset.network |
Felhasználói hitelesítés |
Tanúsítvány |
Szolgáltató típusa |
App-proxy |
Szolgáltató által kijelölt követelmény |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Üresjárati időzítő |
Ne csatlakozzon le |
Proxybeállítás |
Nincs |
A Web- és e-mail-védelem konfigurációja törlődni fog az ESET Endpoint Security eltávolítása után. Ha törölni, majd telepíteni szeretné az ESET Endpoint Security szolgáltatást, ismét telepítenie kell a Web- és e-mail-védelem konfigurációját a célszámítógépre az eltávolítás után.