Impostazioni della preinstallazione Jamf
Per abilitare tutte le impostazioni di preinstallazione necessarie, scaricare il file del payload .plist per ESET Endpoint Security versione 8 e utilizzarlo per creare un profilo di configurazione nella gestione dispositivi mobili. Se si disabilitano i componenti del programma tramite l’installazione dei componenti, è necessario rimuoverli anche dai profili di configurazione della gestione dispositivi mobili.
Impostazione manuale dei profili di configurazione per ESET Endpoint Security
Nella finestra principale di Jamf fare clic su Computer > Profili di configurazione.
Protezione Web ed e-mail
Per garantirne il funzionamento, è necessario aggiungere la configurazione della protezione web ed e-mail alle impostazioni di sistema. In caso di mancata configurazione della protezione Web ed e-mail dopo l’installazione di ESET Endpoint Security, gli utenti riceveranno la notifica “ESET Endpoint Security desidera filtrare il contenuto della rete”.
La configurazione della Protezione accesso web viene rimossa in seguito alla disinstallazione di ESET Endpoint Security. Se bisogna disinstallare e reinstallare ESET Endpoint Security, è necessario effettuare nuovamente la distribuzione della configurazione della protezione Web ed e-mail sul computer di destinazione. |
Nella sezione Generale, compilare:
Nome |
per esempio, ESET Web & Email Protection |
Livello |
Livello computer |
Metodo di distribuzione |
Solito: Installa automaticamente |
Nella sezione VPN, compilare:
Tipo di VPN |
VPN |
Tipo di connessione |
SSL personalizzato |
Identificatore |
com.eset.network.manager |
server |
localhost |
Identificatore bundle fornitore |
com.eset.network |
Autenticazione utente |
Certificato |
Tipo di provider |
Proxy app |
Requisito designato per provider |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Certificato identità |
Nessuna |
Timer inattività |
Non disconnettere |
Configurazione proxy |
Nessuna |
Attiva estensioni di sistema ESET
Nella sezione Generale, compilare:
Nome |
per esempio, ESET SEXT |
Livello |
Livello computer |
Metodo di distribuzione |
solitamente, Installa automaticamente |
Nella sezione Estensioni di sistema, compilare:
Nome visualizzato |
ad esempio, ESET SEXT |
Tipi di estensione di sistema |
Estensioni di sistema consentite |
Identificatore team |
P8DQRXPVLP |
Estensioni di sistema consentite |
com.eset.endpoint |
Attiva l’accesso completo al disco
Nella sezione Generale, compilare:
Nome |
per esempio, ESET Full Disk Access |
Livello |
Livello computer |
Metodo di distribuzione |
solitamente, Installa automaticamente |
Nella sezione Controllo dei criteri relativi alle preferenze sulla privacy, compilare:
Identificatore |
com.eset.endpoint |
Tipo di identificatore |
bundle ID |
Requisito codice |
identifier "com.eset.endpoint" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App o servizio |
SystemPolicyAllFiles |
Accesso |
Consenti |
Identificatore |
com.eset.ees.g2 |
Tipo di identificatore |
bundle ID |
Requisito codice |
identifier "com.eset.ees.g2" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App o servizio |
SystemPolicyAllFiles |
Accesso |
Consenti |
Identificatore |
com.eset.network |
Tipo di identificatore |
bundle ID |
Requisito codice |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App o servizio |
SystemPolicyAllFiles |
Accesso |
Consenti |
Identificatore |
com.eset.firewall |
Tipo di identificatore |
bundle ID |
Requisito codice |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App o servizio |
SystemPolicyAllFiles |
Accesso |
Consenti |
Identificatore |
com.eset.app.Uninstaller |
Tipo di identificatore |
bundle ID |
Requisito codice |
identifier "com.eset.app.Uninstaller" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App o servizio |
SystemPolicyAllFiles |
Accesso |
Consenti |
Dopo aver consentito l’accesso completo al disco e le estensioni di sistema da remoto, in Impostazioni di sistema > Privacy e sicurezza queste impostazioni potrebbero apparire disabilitate. Se non vengono visualizzati avvisi in ESET Endpoint Security, sono consentiti l’accesso completo al disco e le estensioni di sistema, indipendentemente dal relativo stato in Impostazioni di sistema > Privacy e sicurezza. |
Firewall
Per aggiungere la configurazione del firewall alle impostazioni di sistema da remoto, creare un profilo di configurazione del filtro contenuti per il firewall prima dell’installazione/aggiornamento. Utilizzare le seguenti impostazioni:
Identificatore |
com.eset.firewall.manager |
Ordine filtro |
Firewall |
Filtro socket |
com.eset.firewall |
Requisito designato per filtro socket |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |