Ekstern installasjon
Før installasjon
ESET Endpoint Security krever rettighetsinnstillinger som hindrer at den installeres fullstendig eksternt uten at enheten er registrert i MDM. Hvis enheten er registrert i MDM, kan du bruke MDM til å distribuere disse innstillingene via konfigurasjonsprofiler. Hvis enheten ikke er registrert i MDM, må disse rettighetsinnstillingene tillates manuelt på hver datamaskin.
Hvis du bruker Jamf, kan du også se vår Jamf-spesifikke veiledning.
Innstilling av konfigurasjonsprofiler for ESET Endpoint Security
Før du installerer ESET Endpoint Security, må du aktivere følgende innstillinger på måldatamaskinene:
•ESET-systemutvidelser
Hvis ESET-systemutvidelser ikke er aktivert før installasjonen, vil brukere motta varsler om blokkerte systemutvidelser frem til ESET-systemutvidelsene er aktivert.
•Fullstendig disktilgang
Hvis fullstendig disktilgang ikke er aktivert før installasjonen, vil brukerne motta Datamaskinen er delvis beskyttet -varslinger frem til fullstendig disktilgang er aktivert.
•Brannmur
For at brannmuren skal fungere, må du legge til brannmurkonfigurasjon i systeminnstillingene.
Hvis brannmurkonfigurasjonen mangler etter ESET Endpoint Security installasjonen, vil brukerne motta «ESET Endpoint Security» Vil filtrere nettverksinnhold. Når de mottar dette varselet, klikker du Tillat. Hvis de klikker Ikke tillat, vil ikke brannmuren fungere.
•Nett- og e-postbeskyttelse
Du må legge til konfigurasjonen for nett- og e-postbeskyttelse i systeminnstillingene for at nett- og e-postbeskyttelse skal fungere.
Hvis konfigurasjonen for nett- og e-postbeskyttelse mangler etter installasjonen av ESET Endpoint Security, vil brukerne motta varselet «ESET Endpoint Security» vil filtrere nettverksinnhold. Når de mottar dette varselet, klikker du Tillat. Hvis de klikker på Ikke tillat, vil ikke nett- og e-postbeskyttelsen fungere.
Hvis du vil fjernaktivere ESET-innstillingene ovenfor eksternt, må datamaskinen være registrert med en MDM-server (Mobile Device Management), for eksempel Jamf.
Hvis du vil aktivere alle nødvendige innstillinger for forhåndsinstallasjon, laster du ned nyttelastfilen .plist for ESET Endpoint Security versjon 8 og bruker den til å opprette en konfigurasjonsprofil i administrasjon av mobilenheter. Hvis du deaktiverer programkomponenter via komponentinstallasjon, bør du også fjerne disse komponentene fra konfigurasjonsprofilene i administrasjon av mobilenheter. |
Aktiver ESET-systemutvidelser
Hvis du vil aktivere systemutvidelser på enheten eksternt, oppretter du en konfigurasjonsprofil i administrasjon av mobilenheter før installasjonen. Bruk følgende innstillinger:
Teamidentifikator (TeamID) |
P8DQRXPVLP |
Pakkeidentifikator (BundleID) |
com.eset.endpoint |
Aktiver fullstendig disktilgang
Hvis du vil fjernaktivere full disktilgang, utfører du en av følgende handlinger før installasjonen:
•Hvis enheten din administreres av ESET PROTECT On-Prem eller ESET PROTECT, må du også aktivere full disktilgang for ESET Management Agent. Last ned .plist-nyttelastfilen for ESET Management Agent.
•Opprett en konfigurasjonsprofil ved hjelp av følgende innstillinger:
ESET Endpoint Security
Identifikator |
com.eset.ees.g2 |
Identifikatortype |
bundleID |
Krav til kode |
identifier "com.eset.ees.g2" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjeneste |
SystemPolicyAllFiles |
Tilgang |
Tillate |
Identifikator |
com.eset.endpoint |
Identifikatortype |
bundleID |
Krav til kode |
identifier "com.eset.endpoint" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjeneste |
SystemPolicyAllFiles |
Tilgang |
Tillate |
Tilleggsinnstillinger for ESET Endpoint Security versjon 8
Identifikator |
com.eset.network |
Identifikatortype |
bundleID |
Krav til kode |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjeneste |
SystemPolicyAllFiles |
Tilgang |
Tillate |
Identifikator |
com.eset.firewall |
Identifikatortype |
bundleID |
Krav til kode |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjeneste |
SystemPolicyAllFiles |
Tilgang |
Tillate |
På macOS 12 Monterey og nyere
Identifikator |
com.eset.app.Uninstaller |
Identifikatortype |
bundleID |
Krav til kode |
identifier "com.eset.app.Uninstaller" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjeneste |
SystemPolicyAllFiles |
Tilgang |
Tillate |
ESET Management Agent
Identifikator |
com.eset.remoteadministrator.agent |
Identifikatortype |
bundleID |
Krav til kode |
identifier "com.eset.remoteadministrator.agent" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjeneste |
SystemPolicyAllFiles |
Tilgang |
Tillate |
Når du har tillatt fullstendig disktilgang og systemutvidelser eksternt i Systeminnstillinger > Personvern og sikkerhet, kan det hende at disse innstillingene vises som deaktivert. Hvis ESET Endpoint Security ikke viser noen advarsler, tillates fullstendig disktilgang og systemutvidelser, uavhengig av statusen i Systeminnstillinger > Personvern og sikkerhet. |
Brannmurproblem
Hvis du vil legge til brannmurkonfigurasjon i systeminnstillingene eksternt, oppretter du en innholdsfilterkonfigurasjonsprofil for brannmuren før installasjonen/oppgraderingen. Bruk følgende innstillinger:
Identifikator |
com.eset.firewall.manager |
Rekkefølge for filter |
Firewall |
Socket-filter |
com.eset.firewall |
Socket-filter utpekt behov |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Nett- og e-postbeskyttelse
Hvis du vil legge til konfigurasjon av nett- og e-postbeskyttelse i systeminnstillingene eksternt, oppretter du en konfigurasjonsprofil av typen VPN før installasjonen. Bruk følgende innstillinger:
VPN-type |
VPN |
Tilkoblingstype |
Custom SSL |
Identifikator for det egendefinerte SSL VPN-et |
com.eset.network.manager |
Server |
localhost |
Identifikator for leverandørpakke |
com.eset.network |
Brukergodkjenning |
Sertifikat |
Leverandørtype |
App-proxy |
Angitt krav til leverandør |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Tidtaker for inaktivitet |
Ikke koble fra |
Proxyoppsett |
Ingen |
Konfigurasjon av nett- og e-postbeskyttelse fjernes etter avinstallering av ESET Endpoint Security. Hvis du må avinstallere og installere ESET Endpoint Security på nytt, må du etter avinstallasjonen distribuere konfigurasjonen av nett- og e-postbeskyttelse til måldatamaskinen igjen.