Як дозволити розширення ядра безпеки даних Dell на macOS
Summary: Дізнайтеся, як дозволити розширення ядра для Dell Endpoint Security Suite Enterprise для Mac, Dell Threat Defense, Dell Encryption Enterprise для Mac, CrowdStrike Falcon Sensor або VMware Carbon Black Cloud Endpoint. ...
Instructions
- Станом на лютий 2021 року Dell Encryption Enterprise для Mac досяг завершення технічного обслуговування. Цей продукт і його статті більше не оновлюються Dell.
- Станом на травень 2022 року Dell Endpoint Security Suite Enterprise досяг завершення обслуговування. Цей продукт і його статті більше не оновлюються Dell.
- Станом на травень 2022 року Dell Threat Defense досягла завершення обслуговування. Цей продукт і його статті більше не оновлюються Dell.
- Для отримання додаткової інформації зверніться до політики Product Life Cycle (End of Support and End of Life) для Dell Data Security. Якщо у вас є питання щодо альтернативних статей, зверніться до своєї команди продажів або зверніться до endpointsecurity@dell.com.
- Зверніть увагу на Endpoint Security для додаткової інформації про поточні продукти.
Захист цілісності системи (SIP) був посилений у macOS High Sierra (10.13), щоб вимагати від користувачів затвердження нових сторонніх розширень ядра (KEXT). У цій статті пояснюється, як дозволити розширення ядра Dell Data Security для macOS High Sierra та новіших версій.
Уражені продукти:
- Dell Endpoint Security Suite Enterprise for Mac
- Dell Threat Defense
- Dell Encryption Enterprise для Mac
- Сенсор Falcon CrowdStrike
- VMware Carbon Black Cloud Endpoint
Уражені операційні системи:
- macOS High Sierra (10.13) та пізніші версії
Користувачі стикаються з цією функцією безпеки, якщо:
- Виконання нової установки:
- Dell Threat Defense
- Dell Endpoint Security Suite Enterprise
- Dell Encryption Enterprise для Mac
- Сенсор Falcon CrowdStrike
- VMware Carbon Black Cloud Endpoint
- SIP увімкнено.
Користувачі не стикаються з цією функцією безпеки, якщо:
- Виконання оновлення:
- Dell Threat Defense
- Dell Endpoint Security Suite Enterprise
- Dell Encryption Enterprise для Mac
- Сенсор Falcon CrowdStrike
- VMware Carbon Black Cloud Endpoint
- SIP вимкнено.
Дозвіл на розширення ядра відрізняється залежно від User Experience та корпоративного розгортання. Оберіть відповідний варіант для отримання додаткової інформації.
Користувацький досвід
Якщо SIP увімкнено на macOS High Sierra або пізніше, операційна система отримує сповіщення про блок розширення після встановлення Dell Endpoint Security Suite Enterprise, Dell Threat Defense, Dell Encryption Enterprise for Mac, CrowdStrike Falcon Sensor або VMware Carbon Black Cloud Endpoint. Це може звучати так: «Системне розширення заблоковано — програма намагалася завантажити нове системне розширення(и), підписані «[NAME]». Якщо ви хочете увімкнути ці розширення, перейдіть у панель налаштувань системи безпеки та конфіденційності.»

- Dell Inc, раніше Credant Technologies
- Credant Technologies
- Бенджамін Фляйшер (якщо політика шифрування зовнішніх медіа увімкнена)
Затвердження розширення залежить від встановленої версії macOS. Для отримання додаткової інформації натисніть або v11. X (Big Sur) або v10.13.X до 10.15.X (High Sierra, Mojave і Catalina).
V11. X (Біг-Сур)
З появою системних розширень у macOS Big Sur виникають випадки, коли розширення ядра можуть бути некоректно завантажені на нових інсталяціях додатків. Додатки, встановлені до оновлення до macOS Big Sur, повинні мати попередньо імпортовані розширення ядра.
Якщо програми не запускаються належним чином, TeamID для них можна вручну ввести поза межами операційної системи.
- Запустіть пошкоджений Mac у режимі відновлення.
Примітка: Для отримання додаткової інформації дивіться розділ «Про відновлення macOS на комп'ютерах Mac на базі Intel: https://support.apple.com/102518
».
- Натисніть меню Utilities , а потім виберіть Термінал.
- У терміналі, тип
/usr/sbin/spctl kext-consent add [TEAMID]а потім натисніть Enter.Примітка.[TEAMID]= Apple TeamID для продукту, що встановлюється- Apple TeamIDs:
- Dell Endpoint Security Suite Enterprise:
6ENJ69K633 - Захист від загроз Dell:
6ENJ69K633 - Dell Encryption Enterprise
VR2659AZ37- Зовнішні носія шифрування Dell:
3T5GSNBU6Wv10.1.0 та більш ранні версії - Зовнішні носія шифрування Dell:
VR2659AZ37v10.5.0 і пізніші версії
- Зовнішні носія шифрування Dell:
- Сенсор CrowdStrike Falcon:
X9E956P446 - Кінцева точка VMware Carbon Black Cloud:
7AGZNQ2S2T
- Dell Endpoint Security Suite Enterprise:
- Наприклад, якщо VMware Carbon Black Cloud Endpoint потрібно додати вручну, введіть
/usr/sbin/spctl kext-consent add 7AGZNQ2S2Tа потім натисніть Enter.
- Закрий додаток Terminal і перезавантаж у macOS.
v10.13.X до 10.15.X (Висока Сьєрра, Мохаве та Каталіна)
- Увійти на постраждалий Mac.
- У Apple Dock натисніть Системні налаштування.

- Подвійний клік на «Безпека та конфіденційність».

- У вкладці «Загальне» натисніть «Дозволити », щоб завантажити KEXT.
Примітка: Кнопка Allow доступна лише протягом 30 хвилин після встановлення. Поки користувач не схвалить KEXT, майбутні спроби завантаження знову з'являються інтерфейс затвердження, але не викликають нового сповіщення користувача.
Enterprise Deployment
Рішення для управління Apple (наприклад, Workspace One, Jamf) може використовувати Apple TeamID для придушення схвалення KEXT користувачем.
- Apple TeamIDs:
- Dell Endpoint Security Suite Enterprise:
6ENJ69K633 - Захист від загроз Dell:
6ENJ69K633 - Dell Encryption Enterprise
VR2659AZ37- Зовнішні носія шифрування Dell:
3T5GSNBU6Wv10.1.0 та більш ранні версії - Зовнішні носія шифрування Dell:
VR2659AZ37v10.5.0 і пізніші версії
- Зовнішні носія шифрування Dell:
- Сенсор CrowdStrike Falcon:
X9E956P446 - Кінцева точка VMware Carbon Black Cloud:
7AGZNQ2S2T
- Dell Endpoint Security Suite Enterprise:
Щоб перевірити дозволені Apple TeamID кінцевої точки:
- На кінцевій точці відкрийте термінал.
- Тип
sudo kextstat | grep -v com.appleа потім натисніть Enter. - Введіть пароль суперкористувача і натисніть Enter.