Настройки перед установкой Jamf
Чтобы включить все необходимые настройки перед установкой, загрузите файл полезных данных с расширением plist для ESET Endpoint Security версии 8 и используйте его для создания профиля конфигурации в решении для управления мобильными устройствами. Если во время установки компонентов вы отключите компоненты программы, необходимо также удалить эти компоненты из профилей конфигурации управления мобильными устройствами.
Настройка профилей конфигурации для ESET Endpoint Security вручную
В главном окне Jamf щелкните Компьютеры > Профили конфигурации.
Защита доступа в Интернет и электронной почты
Чтобы защита доступа в Интернет и электронной почты работала, необходимо добавить ее конфигурацию в настройки системы. Если после установки ESET Endpoint Security будет отсутствовать конфигурация защиты доступа в Интернет и электронной почты, пользователи получат следующее уведомление: «Приложение ESET Endpoint Security запрашивает разрешение фильтровать сетевой трафик».
Конфигурация защиты доступа в Интернет удаляется после удаления ESET Endpoint Security. Если вам нужно удалить и снова установить приложение ESET Endpoint Security, необходимо повторно развернуть на целевом компьютере конфигурацию защиты доступа в Интернет и электронной почты. |
В разделе Основные заполните следующие данные.
Имя |
Например, «Защита Интернета и электронной почты ESET» |
Уровень |
Уровень компьютера |
Способ распространения |
Обычно: «Автоматическая установка» |
В разделе VPN заполните следующие данные.
Тип VPN |
VPN |
Тип соединения |
SSL с пользовательскими настройками |
Идентификатор |
com.eset.network.manager |
сервер |
localhost |
Идентификатор пакета поставщика |
com.eset.network |
Аутентификация пользователя |
Сертификат |
Тип поставщика |
Прокси приложения |
Назначенное требование к поставщику |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Сертификат удостоверения |
Нет |
Время простоя |
Не отключать |
Настройка прокси-сервера |
Нет |
Включить расширения системы ESET
В разделе Основные заполните следующие данные.
Имя |
Например, ESET SEXT |
Уровень |
Уровень компьютера |
Способ распространения |
Обычно «Автоматическая установка» |
В разделе Системные расширения заполните следующие данные.
Отображаемое имя |
Например, ESET SEXT |
Типы системных расширений |
Разрешенные системные расширения |
Идентификатор команды |
P8DQRXPVLP |
Разрешенные системные расширения |
com.eset.endpoint |
Предоставление полного доступа к диску
В разделе Основные заполните следующие данные.
Имя |
Например, «Полный доступ к диску ESET» |
Уровень |
Уровень компьютера |
Способ распространения |
Обычно «Автоматическая установка» |
В разделе Элемент управления для политик настроек конфиденциальности заполните следующие данные.
Идентификатор |
com.eset.endpoint |
Тип идентификатора |
bundle ID |
Требование к коду |
identifier "com.eset.endpoint" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Приложение или служба |
SystemPolicyAllFiles |
Доступ |
Разрешить |
Идентификатор |
com.eset.ees.g2 |
Тип идентификатора |
bundle ID |
Требование к коду |
identifier "com.eset.ees.g2" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Приложение или служба |
SystemPolicyAllFiles |
Доступ |
Разрешить |
Идентификатор |
com.eset.network |
Тип идентификатора |
bundle ID |
Требование к коду |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Приложение или служба |
SystemPolicyAllFiles |
Доступ |
Разрешить |
Идентификатор |
com.eset.firewall |
Тип идентификатора |
bundle ID |
Требование к коду |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Приложение или служба |
SystemPolicyAllFiles |
Доступ |
Разрешить |
Идентификатор |
com.eset.app.Uninstaller |
Тип идентификатора |
bundle ID |
Требование к коду |
identifier "com.eset.app.Uninstaller" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Приложение или служба |
SystemPolicyAllFiles |
Доступ |
Разрешить |
После того как вы удаленно разрешите полный доступ к диску и активируете расширения системы, эти параметры в разделе Системные настройки > Защита и безопасность могут отображаться неактивными. Если ESET Endpoint Security не показывает никаких предупреждений, полный доступ к диску и расширения системы активированы независимо от состояния соответствующих параметров в разделе Системные настройки > Защита и безопасность. |
Файервол
Чтобы удаленно добавить конфигурацию файервола в системные настройки, перед установкой/обновлением создайте профиль конфигурации фильтра содержимого для файервола. Используйте следующие настройки:
Идентификатор |
com.eset.firewall.manager |
Порядок фильтрации |
Firewall |
Фильтр сокетов |
com.eset.firewall |
Назначенное требование к фильтру сокетов |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |