Параметри перед інсталяцією Jamf
Щоб увімкнути всі необхідні параметри перед інсталяцією, завантажте файл корисних даних .plist для ESET Endpoint Security 9 і скористайтеся ним для створення профілю конфігурації в MDM. Якщо компоненти програми вимикаються через інсталяцію компонентів, ці компоненти також слід видалити з профілів конфігурації MDM.
Налаштування профілів конфігурації для ESET Endpoint Security вручну
У головному вікні Jamf клацніть Комп’ютери > Профілі конфігурації.
Функція захисту "Iнтернет і електронна пошта"
Щоб функція "Захист електронної пошти та Інтернет" могла працювати, у параметри системи необхідно додати конфігурацію функції захисту Функція захисту "Iнтернет і електронна пошта". Якщо після інсталяції ESET Endpoint Security функцію захисту "Iнтернет і електронна пошта" не налаштовано, користувачі отримають повідомлення "ESET Endpoint Security" запит дозволу на фільтрацію мережевого вмісту.
Конфігурація захисту доступу до Інтернету видаляється після видалення ESET Endpoint Security. Якщо потрібно видалити й повторно інсталювати ESET Endpoint Security, необхідно заново розгорнути конфігурацію функції захисту "Iнтернет і електронна пошта" на цільовому комп’ютері. |
У розділі Загальні заповніть такі параметри:
Назва |
Наприклад, ESET Web Email&Protection |
РІВЕНЬ |
Рівень комп’ютера |
Метод розповсюдження |
зазвичай: Інсталювати автоматично |
У розділі VPN заповніть такі параметри:
Тип VPN |
VPN |
Тип підключення |
Спеціальний SSL |
Ідентифікатор |
com.eset.network.manager |
сервер |
localhost |
Ідентифікатор пакета постачальника |
com.eset.network |
Автентифікація користувача |
Сертифікат |
Тип постачальника |
Проксі-сервер програми |
Вимога до визначеного постачальника |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Сертифікат ідентифікаційних даних |
Немає |
Таймер простою |
Не відключати |
Параметри проксі-сервера |
Немає |
Увімкнути розширення системи ESET
У розділі Загальні заповніть такі параметри:
Назва |
Наприклад, ESET SEXT |
РІВЕНЬ |
Рівень комп’ютера |
Метод розповсюдження |
зазвичай "Інсталювати автоматично" |
У розділі Розширення системи заповніть такі параметри:
Відображуване ім’я |
Наприклад, ESET SEXT |
Типи розширень системи |
Дозволені розширення системи |
Ідентифікатор робочої групи |
P8DQRXPVLP |
Дозволені розширення системи |
com.eset.endpoint |
Увімкнути повний доступ до диска
У розділі Загальні заповніть такі параметри:
Назва |
Наприклад, ESET Full Disk Access |
РІВЕНЬ |
Рівень комп’ютера |
Метод розповсюдження |
зазвичай "Інсталювати автоматично" |
У розділі Керування політикою параметрів конфіденційності заповніть такі параметри:
Ідентифікатор |
com.eset.endpoint |
Тип ідентифікатора |
bundle ID |
Вимога до коду |
identifier "com.eset.endpoint" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Програма або служба |
SystemPolicyAllFiles |
Доступ |
Дозволити |
Ідентифікатор |
com.eset.ees.g2 |
Тип ідентифікатора |
bundle ID |
Вимога до коду |
identifier "com.eset.ees.g2" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Програма або служба |
SystemPolicyAllFiles |
Доступ |
Дозволити |
Ідентифікатор |
com.eset.network |
Тип ідентифікатора |
bundle ID |
Вимога до коду |
identifier "com.eset.network" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Програма або служба |
SystemPolicyAllFiles |
Доступ |
Дозволити |
Ідентифікатор |
com.eset.firewall |
Тип ідентифікатора |
bundle ID |
Вимога до коду |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Програма або служба |
SystemPolicyAllFiles |
Доступ |
Дозволити |
Ідентифікатор |
com.eset.app.Uninstaller |
Тип ідентифікатора |
bundle ID |
Вимога до коду |
identifier "com.eset.app.Uninstaller" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |
Програма або служба |
SystemPolicyAllFiles |
Доступ |
Дозволити |
Якщо дозволити повний доступ до диска й системних розширень віддалено в розділі Параметри системи > Безпека й конфіденційність, ці параметри можуть відображатися як вимкнуті. Якщо ESET Endpoint Security не показує жодних попереджень, повний доступ до диска й системних розширень дозволено незалежно від їхнього статусу в розділі Параметри системи > Безпека й конфіденційність. |
Брандмауер
Щоб віддалено додати конфігурацію брандмауера в параметри системи, перед інсталяцією або оновленням створіть профіль конфігурації фільтра вмісту для брандмауера. Використовуйте такі параметри:
Ідентифікатор |
com.eset.firewall.manager |
Порядок фільтра |
Firewall |
Фільтр сокета |
com.eset.firewall |
Вимога до призначеного фільтра сокета |
identifier "com.eset.firewall" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = P8DQRXPVLP |