Slik tillater du kjerneutvidelser for Dell Data Security på macOS

Summary: Finn ut hvordan du tillater kjerneutvidelser for Dell Endpoint Security Suite Enterprise for Mac, Dell Threat Defense, Dell Encryption Enterprise for Mac, CrowdStrike Falcon Sensor eller VMware Carbon Black Cloud Endpoint. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Merk:
  • Fra og med februar 2021 blir ikke Dell Encryption Enterprise for Mac lenger vedlikeholdt. Dette produktet og tilhørende artikler blir ikke lenger oppdatert av Dell.
  • Fra og med desember 2022 selges ikke Dell Endpoint Security Suite Enterprise lenger. Dette produktet og tilhørende artikler blir ikke lenger oppdatert av Dell.
  • Fra og med desember 2022 selges ikke Dell Threat Defense lenger. Dette produktet og tilhørende artikler blir ikke lenger oppdatert av Dell.
  • Hvis du vil ha mer informasjon, kan du se Retningslinjer for produktlevetid (slutt på kundestøtte / slutten av levetiden) for Dell Data Security. Hvis du har spørsmål om alternative artikler, kan du kontakte salgsteamet ditt eller endpointsecurity@dell.com.
  • Se Endpoint Security hvis du vil ha mer informasjon om aktuelle produkter.

System Integrity Protection (SIP) er forsterket i macOS High Sierra (10.13) for å kreve at brukere godkjenner nye tredjeparts kjerneutvidelser (KEXT-er). Denne artikkelen forklarer hvordan du kan tillate kjerneutvidelser i Dell Data Security for macOS High Sierra og nyere.


Berørte produkter:

  • Systemkrav for Dell Endpoint Security Suite Enterprise
  • Dells forsvar mot trusler
  • Dell Encryption Enterprise for Mac
  • CrowdStrike Falcon Sensor
  • VMware Carbon Black Cloud Endpoint

Berørte operativsystemer:

  • macOS High Sierra (10.13) og nyere

Brukere vil oppleve denne sikkerhetsfunksjonen hvis:

  • De utfører en ny installasjon av:
    • Dells forsvar mot trusler
    • Dell Endpoint Security Suite Enterprise
    • Dell Encryption Enterprise for Mac
    • CrowdStrike Falcon Sensor
    • VMware Carbon Black Cloud Endpoint
  • SIP er aktivert

Brukere får vil ikke oppleve denne sikkerhetsfunksjonen hvis:

  • De utfører en oppgradering av:
    • Dells forsvar mot trusler
    • Dell Endpoint Security Suite Enterprise
    • Dell Encryption Enterprise for Mac
    • CrowdStrike Falcon Sensor
    • VMware Carbon Black Cloud Endpoint
  • SIP er deaktivert

Å tillate kjerneutvidelser varierer mellom Brukeropplevelse og Enterprise-distribusjoner. Velg den aktuelle versjonen for mer informasjon.

Brukeropplevelse

Hvis SIP er aktivert på macOS High Sierra eller nyere, vil operativsystemet få et varsel om blokkering av utvidelse etter installasjon av Dell Endpoint Security Suite Enterprise, Dell Threat Defense, Dell Encryption Enterprise for Mac, CrowdStrike Falcon Sensor eller VMware Carbon Black Cloud Endpoint. Dette kan leses som "Systemutvidelse blokkert - Et program prøvde å laste inn nye systemutvidelser signert av "[NAME]". Hvis du vil aktivere disse utvidelsene, går du til ruten Sikkerhet og personvern Systemvalg.

Feil på blokkert systemutvidelse

Dell Encryption Enterprise for Mac kan få opptil to varsler om blokkering av utvidelse fra:
  • Dell Inc, tidligere Credant Technologies
  • Credant Technologies
  • Benjamin Fleischer (hvis Encryption External Media-policy er aktivert)

Validering av utvidelsen varierer avhengig av hvilken versjon av macOS som er installert. Hvis du vil ha mer informasjon, klikker du på enten v11. X (Big Sur) eller v10.13.X til 10.15.X (High Sierra, Mojave og Catalina).

v11.X (Big Sur)

Da det ble innført systemutvidelser i macOS Big Sur, kan det være tilfeller hvor kjerneutvidelser ikke blir lastet inn riktig på nye installasjoner av applikasjoner. Applikasjoner som var installert før oppgraderingen til macOS Big Sur, bør ha forhåndsimportert kjerneutvidelsene.

Hvis det ikke er mulig å starte applikasjoner riktig, kan det hende at TeamID for applikasjonen må registreres manuelt utenfor operativsystemet.

  1. Start den berørte Mac-en i gjenopprettingsmodus.
    Hvis du vil ha mer informasjon, kan du se Om macOS-gjenoppretting på Intel-baserte Mac-datamaskiner: https://support.apple.com/en-us/HT201314 Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies..
  2. Klikk på menyen Utilities (Verktøy) og velg Terminal.
  3. I Terminal skriver du inn /usr/sbin/spctl kext-consent add [TEAMID] Trykk deretter på "Enter".
    Merk:
    • [TEAMID] [TEAMID] = Apples TeamID for produktet som installeres.
    • Apples TeamID-er:
      • Dell Endpoint Security Suite Enterprise: 6ENJ69K633
      • Dell Threat Defense: 6ENJ69K633
      • Dell Encryption Enterprise: VR2659AZ37
        • Dell Encryption External Media: 3T5GSNBU6W (v10.1.0 og eldre)
        • Dell Encryption External Media: VR2659AZ37 v10.5.0 og nyere:
      • CrowdStrike Falcon Sensor: X9E956P446
      • VMware Carbon Black Cloud Endpoint: 7AGZNQ2S2T
    • Hvis for eksempel VMware Carbon Black Cloud Endpoint må legges til manuelt, skriver du inn /usr/sbin/spctl kext-consent add 7AGZNQ2S2T Trykk deretter på "Enter".
  4. Lukk Terminal-appen, og start på nytt i macOS.

v10.13.X til 10.15.X (High Sierra, Mojave og Catalina)

  1. Logg inn på den berørte Mac-en.
  2. I Apple Dock klikker du på System Preferences (Systemvalg).
    Systemvalg
  3. Dobbeltklikk på Security & Privacy (Sikkerhet og personvern).
    Sikkerhet og personvern
  4. Under kategorien General (Generelt) klikker du på Allow (Tillat) for å laste inn KEXT.
    Tillater KEXT
    Allow-knappen er bare tilgjengelig i 30 minutter etter installasjon. Før brukeren godkjenner KEXT, vil fremtidige innlastingsforsøk føre til at godkjenningsgrensesnittet vises på nytt, men det vil ikke utløse et nytt brukervarsel.

Enterprise-distribusjoner

En administrasjonsløsning for Apple (for eksempel Workspace One, Jamf) kan bruke en Apple TeamID til å undertrykke brukergodkjenningen av en KEXT.

Når en Apple-TeamID tillates, vil det automatisk godkjenne alle applikasjoner som er signert av denne ID-en. Vær svært forsiktig når du tillater en Apple-TeamID.
Merk:
  • Apples TeamID-er:
    • Dell Endpoint Security Suite Enterprise: 6ENJ69K633
    • Dell Threat Defense: 6ENJ69K633
    • Dell Encryption Enterprise: VR2659AZ37
      • Dell Encryption External Media: 3T5GSNBU6W (v10.1.0 og eldre)
      • Dell Encryption External Media: VR2659AZ37 v10.5.0 og nyere:
    • CrowdStrike Falcon Sensor: X9E956P446
    • VMware Carbon Black Cloud Endpoint: 7AGZNQ2S2T

Slik kontrollerer du sluttpunktets tillatte Apple-TeamID-er:

  1. Åpne Terminal på sluttpunktet.
  2. Type sudo kextstat | grep -v com.apple Trykk deretter på "Enter".
  3. Fyll ut passordet for superbrukeren, og trykk deretter på Enter.

Additional Information

  

Videos

  

Affected Products

CrowdStrike, Dell Threat Defense, Dell Endpoint Security Suite Pro, Dell Endpoint Security Suite Enterprise, VMware Carbon Black
Article Properties
Article Number: 000129477
Article Type: How To
Last Modified: 10 Aug 2026
Version:  17
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.