Fjärrinstallation
Före installationen
ESET Endpoint Security kräver behörighetsinställningar som förhindrar att det installeras helt på distans utan att enheten är registrerad i MDM. Om enheten är registrerad i MDM kan du använda MDM för att distribuera dessa inställningar via konfigurationsprofiler. Om enheten inte är registrerad i MDM måste dessa behörighetsinställningar tillåtas manuellt på varje dator.
Om du använder Jamf kan du även se vår Jamf-specifika guide.
Ställa in konfigurationsprofiler för ESET Endpoint Security
Innan du installerar ESET Endpoint Security måste du aktivera följande inställningar på måldatorerna:
•ESET-systemtillägg
Om ESET-systemtillägg inte aktiveras före installationen får användarna meddelandet Ett systemtillägg har blockerats tills ESET-systemtilläggen är aktiverade.
•Fullständig diskåtkomst
Om fullständig diskåtkomst inte är aktiverad före installationen får användarna meddelandet Datorn skyddas delvis tills fullständig diskåtkomst är aktiverad.
•Brandvägg
För att brandväggen ska fungera måste du lägga till en brandväggskonfiguration i systeminställningarna.
Om brandväggskonfigurationen saknas efter ESET Endpoint Security-installationen får användarna meddelandet ESET Endpoint Security vill filtrera nätverksinnehåll. När de får det här meddelandet ska de klicka på Tillåt. Om de klickar på Tillåt inte fungerar inte brandväggen.
•Webb- och e-postskydd
Du måste lägga till webb- och e-postskyddskonfigurationen i systeminställningarna för att webb- och e-postskydd ska fungera.
Om konfigurationen för Webb- och e-postskydd saknas efter installation av ESET Endpoint Security får användarna meddelandet ”ESET Endpoint Security” vill filtrera nätverksinnehåll. När de får det här meddelandet ska de klicka på Tillåt. Om de klickar på Tillåt inte kommer Webb- och e-postskyddet inte att fungera.
Om du vill aktivera ovanstående ESET-inställningar på distans måste datorn vara registrerad på en MDM-server (Mobile Device Management), till exempel Jamf.
Om du vill aktivera alla nödvändiga inställningar före installation hämtar du .plist-nyttolastfilen för ESET Endpoint Security version 8 och använder den för att skapa en konfigurationsprofil i din hantering av mobila enheter (MDM). Om du inaktiverar programkomponenter via komponentinstallation bör du även ta bort dessa komponenter från dina MDM-konfigurationsprofiler. |
Aktivera ESET-systemtillägg
Om du vill aktivera systemtillägg på enheten på distans skapar du en konfigurationsprofil i din hantering av mobila enheter (MDM) före installationen. Använd följande inställningar:
Teamidentifierare (TeamID) |
P8DQRXPVLP |
Buntidentifierare (BundleID) |
com.eset.endpoint |
Aktivera fullständig diskåtkomst
Om du vill aktivera fullständig diskåtkomst på distans utför du någon av följande åtgärder före installationen:
•Om enheten hanteras av ESET PROTECT On-Prem eller ESET PROTECT måste du även aktivera fullständig diskåtkomst för ESET Management Agent. Ladda ned .plist-nyttolastfilen för ESET Management Agent.
•Skapa en konfigurationsprofil med följande inställningar:
ESET Endpoint Security
Identifierare |
com.eset.ees.g2 |
Typ av identifierare |
bundleID |
Kodkrav |
identifier "com.eset.ees.g2" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjänst |
SystemPolicyAllFiles |
Passerkort |
Tillåt |
Identifierare |
com.eset.endpoint |
Typ av identifierare |
bundleID |
Kodkrav |
identifier "com.eset.endpoint" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjänst |
SystemPolicyAllFiles |
Passerkort |
Tillåt |
Ytterligare inställningar för ESET Endpoint Security version 8
Identifierare |
com.eset.network |
Typ av identifierare |
bundleID |
Kodkrav |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjänst |
SystemPolicyAllFiles |
Passerkort |
Tillåt |
Identifierare |
com.eset.firewall |
Typ av identifierare |
bundleID |
Kodkrav |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjänst |
SystemPolicyAllFiles |
Passerkort |
Tillåt |
På macOS 12 Monterey och senare
Identifierare |
com.eset.app.Uninstaller |
Typ av identifierare |
bundleID |
Kodkrav |
identifier "com.eset.app.Uninstaller" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjänst |
SystemPolicyAllFiles |
Passerkort |
Tillåt |
ESET Management Agent
Identifierare |
com.eset.remoteadministrator.agent |
Typ av identifierare |
bundleID |
Kodkrav |
identifier "com.eset.remoteadministrator.agent" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
App eller tjänst |
SystemPolicyAllFiles |
Passerkort |
Tillåt |
När du har tillåtit fullständig diskåtkomst och systemtillägg på distans i Systeminställningar > Säkerhet och sekretess kan dessa inställningar förefalla inaktiverade. Om ESET Endpoint Security inte visar några varningar är fullständig diskåtkomst och systemtillägg tillåtna, oavsett deras status i Systeminställningar > Säkerhet och sekretess. |
Brandvägg
Om du vill lägga till brandväggskonfiguration i systeminställningarna på distans skapar du en konfigurationsprofil för innehållsfilter för brandväggen före installationen/uppgraderingen. Använd följande inställningar:
Identifierare |
com.eset.firewall.manager |
Filtreringsordning |
Firewall |
Socketfilter |
com.eset.firewall |
Krav utsett av socketfilter |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Webb- och e-postskydd
Om du vill lägga till konfiguration av Webb- och e-postskydd i systeminställningarna via fjärranslutning skapar du en konfigurationsprofil av VPN-typ före installationen. Använd följande inställningar:
VPN-typ |
VPN |
Typ av anslutning |
Custom SSL |
Identifieraridentifierare för anpassad SSL VPN |
com.eset.network.manager |
Server |
localhost |
Identifierare för leverantörspaket |
com.eset.network |
Användarautentisering |
Certifikat |
Typ av leverantör |
App-proxy |
Krav utsett av leverantör |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Inaktiv timer |
Koppla inte från |
Inställning av proxy |
Inga |
Konfigurationen för Webb- och e-postskydd tas bort efter avinstallation ESET Endpoint Security. Om du behöver avinstallera och installera ESET Endpoint Security måste du distribuera konfigurationen för Webb- och e-postskydd till måldatorn igen efter avinstallationen.