Як дозволити розширення ядра безпеки даних Dell на macOS

Summary: Дізнайтеся, як дозволити розширення ядра для Dell Endpoint Security Suite Enterprise для Mac, Dell Threat Defense, Dell Encryption Enterprise для Mac, CrowdStrike Falcon Sensor або VMware Carbon Black Cloud Endpoint. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Примітка.
  • Станом на лютий 2021 року Dell Encryption Enterprise для Mac досяг завершення технічного обслуговування. Цей продукт і його статті більше не оновлюються Dell.
  • Станом на травень 2022 року Dell Endpoint Security Suite Enterprise досяг завершення обслуговування. Цей продукт і його статті більше не оновлюються Dell.
  • Станом на травень 2022 року Dell Threat Defense досягла завершення обслуговування. Цей продукт і його статті більше не оновлюються Dell.
  • Для отримання додаткової інформації зверніться до політики Product Life Cycle (End of Support and End of Life) для Dell Data Security. Якщо у вас є питання щодо альтернативних статей, зверніться до своєї команди продажів або зверніться до endpointsecurity@dell.com.
  • Зверніть увагу на Endpoint Security для додаткової інформації про поточні продукти.

Захист цілісності системи (SIP) був посилений у macOS High Sierra (10.13), щоб вимагати від користувачів затвердження нових сторонніх розширень ядра (KEXT). У цій статті пояснюється, як дозволити розширення ядра Dell Data Security для macOS High Sierra та новіших версій.


Уражені продукти:

  • Dell Endpoint Security Suite Enterprise for Mac
  • Dell Threat Defense
  • Dell Encryption Enterprise для Mac
  • Сенсор Falcon CrowdStrike
  • VMware Carbon Black Cloud Endpoint

Уражені операційні системи:

  • macOS High Sierra (10.13) та пізніші версії

Користувачі стикаються з цією функцією безпеки, якщо:

  • Виконання нової установки:
    • Dell Threat Defense
    • Dell Endpoint Security Suite Enterprise
    • Dell Encryption Enterprise для Mac
    • Сенсор Falcon CrowdStrike
    • VMware Carbon Black Cloud Endpoint
  • SIP увімкнено.

Користувачі не стикаються з цією функцією безпеки, якщо:

  • Виконання оновлення:
    • Dell Threat Defense
    • Dell Endpoint Security Suite Enterprise
    • Dell Encryption Enterprise для Mac
    • Сенсор Falcon CrowdStrike
    • VMware Carbon Black Cloud Endpoint
  • SIP вимкнено.
Примітка: Для отримання інформації про управління SIP дивіться розділ How to Disable System Integrity Protection for Dell Data Security Mac Products.

Дозвіл на розширення ядра відрізняється залежно від User Experience та корпоративного розгортання. Оберіть відповідний варіант для отримання додаткової інформації.

Користувацький досвід

Якщо SIP увімкнено на macOS High Sierra або пізніше, операційна система отримує сповіщення про блок розширення після встановлення Dell Endpoint Security Suite Enterprise, Dell Threat Defense, Dell Encryption Enterprise for Mac, CrowdStrike Falcon Sensor або VMware Carbon Black Cloud Endpoint. Це може звучати так: «Системне розширення заблоковано — програма намагалася завантажити нове системне розширення(и), підписані «[NAME]». Якщо ви хочете увімкнути ці розширення, перейдіть у панель налаштувань системи безпеки та конфіденційності.»

Помилка розширення системи Заблокована

Примітка: Dell Encryption Enterprise для Mac може мати до двох сповіщень про блокування розширення з:
  • Dell Inc, раніше Credant Technologies
  • Credant Technologies
  • Бенджамін Фляйшер (якщо політика шифрування зовнішніх медіа увімкнена)

Затвердження розширення залежить від встановленої версії macOS. Для отримання додаткової інформації натисніть або v11. X (Big Sur) або v10.13.X до 10.15.X (High Sierra, Mojave і Catalina).

V11. X (Біг-Сур)

З появою системних розширень у macOS Big Sur виникають випадки, коли розширення ядра можуть бути некоректно завантажені на нових інсталяціях додатків. Додатки, встановлені до оновлення до macOS Big Sur, повинні мати попередньо імпортовані розширення ядра.

Якщо програми не запускаються належним чином, TeamID для них можна вручну ввести поза межами операційної системи.

  1. Запустіть пошкоджений Mac у режимі відновлення.
    Примітка: Для отримання додаткової інформації дивіться розділ «Про відновлення macOS на комп'ютерах Mac на базі Intel: https://support.apple.com/102518Це посилання веде на сайт поза межами Dell Technologies.».
  2. Натисніть меню Utilities , а потім виберіть Термінал.
  3. У терміналі, тип /usr/sbin/spctl kext-consent add [TEAMID] а потім натисніть Enter.
    Примітка.
    • [TEAMID] = Apple TeamID для продукту, що встановлюється
    • Apple TeamIDs:
      • Dell Endpoint Security Suite Enterprise: 6ENJ69K633
      • Захист від загроз Dell: 6ENJ69K633
      • Dell Encryption Enterprise VR2659AZ37
        • Зовнішні носія шифрування Dell: 3T5GSNBU6W v10.1.0 та більш ранні версії
        • Зовнішні носія шифрування Dell: VR2659AZ37 v10.5.0 і пізніші версії
      • Сенсор CrowdStrike Falcon: X9E956P446
      • Кінцева точка VMware Carbon Black Cloud: 7AGZNQ2S2T
    • Наприклад, якщо VMware Carbon Black Cloud Endpoint потрібно додати вручну, введіть /usr/sbin/spctl kext-consent add 7AGZNQ2S2T а потім натисніть Enter.
  4. Закрий додаток Terminal і перезавантаж у macOS.

v10.13.X до 10.15.X (Висока Сьєрра, Мохаве та Каталіна)

  1. Увійти на постраждалий Mac.
  2. У Apple Dock натисніть Системні налаштування.
    Налаштування системи
  3. Подвійний клік на «Безпека та конфіденційність».
    Безпека та конфіденційність
  4. У вкладці «Загальне» натисніть «Дозволити », щоб завантажити KEXT.
    Дозвіл на KEXT
    Примітка: Кнопка Allow доступна лише протягом 30 хвилин після встановлення. Поки користувач не схвалить KEXT, майбутні спроби завантаження знову з'являються інтерфейс затвердження, але не викликають нового сповіщення користувача.

Enterprise Deployment

Рішення для управління Apple (наприклад, Workspace One, Jamf) може використовувати Apple TeamID для придушення схвалення KEXT користувачем.

Увага: Включення Apple TeamID до списку автоматично затверджує будь-який додаток, підписаний цим ID. Будьте надзвичайно обережні при допуску Apple TeamID.
Примітка.
  • Apple TeamIDs:
    • Dell Endpoint Security Suite Enterprise: 6ENJ69K633
    • Захист від загроз Dell: 6ENJ69K633
    • Dell Encryption Enterprise VR2659AZ37
      • Зовнішні носія шифрування Dell: 3T5GSNBU6W v10.1.0 та більш ранні версії
      • Зовнішні носія шифрування Dell: VR2659AZ37 v10.5.0 і пізніші версії
    • Сенсор CrowdStrike Falcon: X9E956P446
    • Кінцева точка VMware Carbon Black Cloud: 7AGZNQ2S2T

Щоб перевірити дозволені Apple TeamID кінцевої точки:

  1. На кінцевій точці відкрийте термінал.
  2. Тип sudo kextstat | grep -v com.apple а потім натисніть Enter.
  3. Введіть пароль суперкористувача і натисніть Enter.

Additional Information

  

Affected Products

CrowdStrike, Dell Threat Defense, Dell Endpoint Security Suite Pro, Dell Endpoint Security Suite Enterprise, VMware Carbon Black
Article Properties
Article Number: 000129477
Article Type: How To
Last Modified: 10 Aug 2026
Version:  17
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.