Dell Data Security -kernellaajennusten salliminen macOS:ssä

Summary: Katso, miten voit sallia kernel-laajennukset seuraaville selaimille: Dell Endpoint Security Suite Enterprise for Mac, Dell Threat Defense, Dell Encryption Enterprise for Mac, CrowdStrike Falcon Sensor ja VMware Carbon Black Cloud Endpoint. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Huomautus:
  • Dell Encryption Enterprise for Macin ylläpito päättyy helmikuussa 2021. Dell ei enää päivitä tätä tuotetta ja sitä käsitteleviä artikkeleja.
  • Dell Endpoint Security Suite Enterprisen myynti on päättynyt joulukuussa 2022. Dell ei enää päivitä tätä tuotetta ja sitä käsitteleviä artikkeleja.
  • Dell Threat Defensen myynti on päättynyt joulukuussa 2022. Dell ei enää päivitä tätä tuotetta ja sitä käsitteleviä artikkeleja.
  • Lisätietoja on artikkelissa Dell Data Security -tuotteen elinkaari (tuen päättyminen / käytöstä poistuminen). Jos sinulla on kysyttävää vaihtoehtoisista artikkelista, ota yhteys myyntitiimiin tai lähetä sähköpostia osoitteeseen endpointsecurity@dell.com.
  • Lisätietoja nykyisistä tuotteista on sivulla Endpoint Security.

SIP (System Integrity Protection) on parannettu macOS High Sierra (10.13) -käyttöjärjestelmässä siten, että käyttäjien on hyväksyttävä uudet kolmannen osapuolen kernellaajennukset (KEXT). Tässä artikkelissa kerrotaan, miten Dell Data Security -kernellaajennukset sallitaan macOS High Sierrassa ja uudemmissa.


Tuotteet, joita asia koskee:

  • Dell Endpoint Security Suite Enterprise for Mac
  • Dell Threat Defense
  • Dell Encryption Enterprise for Mac
  • CrowdStrike Falcon Sensor
  • VMware Carbon Black Cloud Endpoint

Käyttöjärjestelmät, joita asia koskee:

  • macOS High Sierra (10.13) ja uudemmat

Käyttäjät näkevät tämän turvaominaisuuden, jos:

  • Tehdään seuraavien uutta asennusta:
    • Dell Threat Defense
    • Dell Endpoint Security Suite Enterprise
    • Dell Encryption Enterprise for Mac
    • CrowdStrike Falcon Sensor
    • VMware Carbon Black Cloud Endpoint
  • SIP on käytössä

Käyttäjät eivät näe tätä turvaominaisuutta, jos:

  • Seuraavia päivitetään:
    • Dell Threat Defense
    • Dell Endpoint Security Suite Enterprise
    • Dell Encryption Enterprise for Mac
    • CrowdStrike Falcon Sensor
    • VMware Carbon Black Cloud Endpoint
  • SIP ei ole käytössä

Kernel-laajennusten salliminen vaihtelee käyttökokemuksen ja yrityskäyttöönottojen mukaan. Katso lisätietoja valitsemalla asianmukainen versio.

Käyttäjäkokemus

Jos SIP on käytössä macOS High Sierrassa tai uudemmassa, käyttöjärjestelmässä ilmenee laajennuksenestohälytys Dell Endpoint Security Suite Enterprise-, Dell Threat Defense-, Dell Encryption Enterprise for Mac-, CrowdStrike Falcon Sensor- tai VMware Carbon Black Cloud Endpoint -asennuksen jälkeen. Tämä voi olla "Järjestelmälaajennus estetty - Ohjelma yritti ladata uusia järjestelmälaajennuksia), jotka allekirjoitti "[NAME]". Jos haluat ottaa nämä laajennukset käyttöön, siirry Suojaus ja yksityisyys -järjestelmäasetukset-osioon."

Järjestelmän laajennuksen esto -virhe

Dell Encryption Enterprise for Macissa saattaa olla kaksi laajennuksenestohälytystä kohteista:
  • Dell Inc, aiemmin Credant Technologies
  • Credant Technologies
  • Benjamin Fleischer (jos Encryption External Media -käytäntö on käytössä)

Laajennuksen hyväksyminen vaihtelee asennetun macOS-version mukaan. Jos haluat lisätietoja, napsauta jompaakumpaa v11. X (Big Sur) tai 10.13.X–10.15.X (High Sierra, Mojave ja Catalina).

11.X (Big Sur)

Kun järjestelmälaajennukset on otettu käyttöön macOS Big Sur -käyttöjärjestelmässä, joissakin tilanteissa kernellaajennukset eivät välttämättä aina lataudu oikein sovellusten uusien asennusten yhteydessä. Ennen macOS Big Sur -päivitystä asennettujen sovellusten kernellaajennukset pitäisi tuoda etukäteen.

Jos sovellukset eivät käynnisty oikein, sovelluksen TeamID tarvitsee ehkä antaa manuaalisesti käyttöjärjestelmän ulkopuolella.

  1. Käynnistä Mac-tietokone palautustilassa.
    Lisätietoja macOS Recovery -toiminnosta Intel-pohjaisissa Mac-tietokoneissa: https://support.apple.com/en-us/HT201314 Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon..
  2. Valitse Lisäohjelmat-valikosta Pääte.
  3. Kirjoita päätteeseen: /usr/sbin/spctl kext-consent add [TEAMID] ja painamalla Enter-näppäintä.
    Huomautus:
    • [TEAMID] [TEAMID] = asennettavan tuotteen Apple TeamID.
    • Apple TeamID:t:
      • Dell Endpoint Security Suite Enterprise: 6ENJ69K633
      • Dell Threat Defense: 6ENJ69K633
      • Dell Encryption Enterprise: VR2659AZ37
        • Dell Encryption External Media: 3T5GSNBU6W 8.17.0 tai vanhempi
        • Dell Encryption External Media: VR2659AZ37 1.3 ja uudemmat
      • CrowdStrike Falcon Sensor: X9E956P446
      • VMware Carbon Black Cloud Endpoint: 7AGZNQ2S2T
    • Jos esimerkiksi VMware Carbon Black Cloud Endpoint on lisättävä manuaalisesti, kirjoita /usr/sbin/spctl kext-consent add 7AGZNQ2S2T ja painamalla Enter-näppäintä.
  4. Sulje Pääte ja käynnistä uudelleen macOS-käyttöjärjestelmään.

10.13.X–10.15.X (High Sierra, Mojave ja Catalina)

  1. Kirjaudu sisään Mac-tietokoneeseen, jota ongelma koskee.
  2. Valitse Dockista Järjestelmäasetukset.
    Järjestelmäasetukset
  3. Kaksoisosoita kohtaa Suojaus ja yksityisyys.
    Turvallisuus ja yksityisyys
  4. Lataa KEXT valitsemalla Yleiset-välilehdessä Salli.
    KEXT:n salliminen
    Salli-painike on käytettävissä vain 30 minuutin ajan asennuksen jälkeen. KEXT-hyväksyntään asti tulevat latausyritykset avaavat hyväksyntäkäyttöliittymän uudelleen, mutteivät laukaise käyttäjähälytystä.

Yrityskäyttöönotot

Applen hallintaratkaisu (kuten Workspace One, Jamf) voi estää käyttäjän KEXT-hyväksynnän Apple TeamID:n avulla.

Jos Apple TeamID lisätään sallittujen luetteloon, kaikki kyseisellä tunnuksella allekirjoitetut sovellukset hyväksytään automaattisesti. Ole erittäin varovainen, kun lisäät Apple TeamID -tunnuksia sallittujen luetteloon.
Huomautus:
  • Apple TeamID:t:
    • Dell Endpoint Security Suite Enterprise: 6ENJ69K633
    • Dell Threat Defense: 6ENJ69K633
    • Dell Encryption Enterprise: VR2659AZ37
      • Dell Encryption External Media: 3T5GSNBU6W 8.17.0 tai vanhempi
      • Dell Encryption External Media: VR2659AZ37 1.3 ja uudemmat
    • CrowdStrike Falcon Sensor: X9E956P446
    • VMware Carbon Black Cloud Endpoint: 7AGZNQ2S2T

Päätepisteen sallittujen luetteloon lisättyjen Apple TeamID -tunnusten vahvistaminen:

  1. Avaa päätepisteessä Pääte.
  2. Tyyppi sudo kextstat | grep -v com.apple ja painamalla Enter-näppäintä.
  3. Kirjoita pääkäyttäjän salasana ja paina Enter-näppäintä.

Additional Information

  

Videos

  

Affected Products

CrowdStrike, Dell Threat Defense, Dell Endpoint Security Suite Pro, Dell Endpoint Security Suite Enterprise, VMware Carbon Black
Article Properties
Article Number: 000129477
Article Type: How To
Last Modified: 10 Aug 2026
Version:  17
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.