Sådan tillader du Dell Data Security-kerneudvidelser på macOS
Summary: Få mere at vide om, hvordan du tillader kerneudvidelser til Dell Endpoint Security Suite Enterprise til Mac, Dell Threat Defense, Dell Encryption Enterprise til Mac, CrowdStrike Falcon Sensor eller VMware Carbon Black Cloud Endpoint. ...
Instructions
- Fra februar 2021 har Dell Encryption Enterprise til Mac nået afslutningen for sin vedligeholdelse. Dette produkt og dets artikler opdateres ikke længere af Dell.
- Fra og med december 2022 sælges Dell Endpoint Security Suite Enterprise ikke længere. Dette produkt og dets artikler opdateres ikke længere af Dell.
- Fra og med december 2022 sælges Dell Threat Defense ikke længere. Dette produkt og dets artikler opdateres ikke længere af Dell.
- Du kan få flere oplysninger i Politik for produktets levetid (slutdato for levetid/slutdato for support) for Dell Data Security. Hvis du har spørgsmål til alternative artikler, kan du kontakte din salgsafdeling eller endpointsecurity@dell.com.
- Se Slutpunktssikkerhed for at få yderligere oplysninger om aktuelle produkter.
System Integrity Protection (SIP) er blevet hærdet i macOS High Sierra (10.13), så den kræver, at brugerne godkender nye kerneudvidelser fra tredjepart (KEXT'er). I denne artikel forklares det, hvordan du tillader Dell Data Security-kerneudvidelser til macOS High Sierra og nyere.
Berørte produkter:
- Systemkrav til Dell Endpoint Security Suite Enterprise
- Dell Threat Defense
- Dell Encryption Enterprise til Mac
- CrowdStrike Falcon Sensor
- VMware Carbon Black Cloud Endpoint
Påvirkede operativsystemer:
- macOS High Sierra (10.13) og nyere
Brugere vil opleve denne sikkerhedsfunktion, hvis de:
- Foretager en ny installation af:
- Dell Threat Defense
- Dell Endpoint Security Suite Enterprise
- Dell Encryption Enterprise til Mac
- CrowdStrike Falcon Sensor
- VMware Carbon Black Cloud Endpoint
- SIP er aktiveret
Brugere vil ikke opleve denne sikkerhedsfunktion, hvis de:
- Foretager en opgradering af:
- Dell Threat Defense
- Dell Endpoint Security Suite Enterprise
- Dell Encryption Enterprise til Mac
- CrowdStrike Falcon Sensor
- VMware Carbon Black Cloud Endpoint
- SIP er deaktiveret
Tilladelse af kerneudvidelser varierer mellem brugeroplevelse og virksomhedsimplementeringer. Vælg den relevante version for at få flere oplysninger.
Brugeroplevelse
Hvis SIP er aktiveret på macOS High Sierra eller nyere, vil operativsystemet komme med en advarsel om blokering af udvidelse efter installation af Dell Endpoint Security Suite Enterprise, Dell Threat Defense, Dell Encryption Enterprise til Mac, CrowdStrike Falcon Sensor eller VMware Carbon Black Cloud Endpoint. Dette kan lyde som "Systemudvidelse blokeret - Et program forsøgt at indlæse nye systemudvidelser signeret af "[NAME]". Hvis du vil aktivere disse udvidelser, skal du gå til vinduet Sikkerhed & anonymitet Systemindstillinger."

- Dell Inc, tidligere Credant Technologies
- Credant Technologies
- Benjamin Fleischer (hvis Encryption External Media-politik er aktiveret)
Godkendelse af udvidelsen varierer afhængigt af den installerede version af macOS. Du kan få flere oplysninger ved at klikke på en af v11. X (Big Sur) eller v10.13.X til 10.15.X (High Sierra, Mojave og Catalina).
v11.X (Big Sur)
Med fremkomsten af systemudvidelser i macOS Big Sur er der tilfælde, hvor kerneudvidelser muligvis ikke indlæses korrekt på nye installationer af programmer. Programmer, der blev installeret før opgraderingen til macOS Big Sur, bør have kerneudvidelserne importeret på forhånd.
Hvis programmerne ikke starter korrekt, skal programmets TeamID muligvis indtastes manuelt uden for operativsystemet.
- Start den berørte Mac i genoprettelsestilstand.
Du kan finde flere oplysninger i Om macOS-gendannelse på Intel-baserede Mac-computere https://support.apple.com/da-dk/HT201314
.
- Klik på menuen Hjælpeprogrammer, og vælg derefter Terminal.
- Skriv i Terminal
/usr/sbin/spctl kext-consent add [TEAMID]Tryk derefter på "Enter".Bemærk:[TEAMID][TEAMID] = Apple-team-id for det produkt, der installeres.- Apple-team-id'er:
- Dell Endpoint Security Suite Enterprise:
6ENJ69K633 - Dell Threat Defense:
6ENJ69K633 - Dell Encryption Enterprise:
VR2659AZ37- Dell Encryption External Media:
3T5GSNBU6W(v10.1.0 og tidligere) - Dell Encryption External Media:
VR2659AZ37v10.5.0 og nyere:
- Dell Encryption External Media:
- CrowdStrike Falcon Sensor:
X9E956P446 - VMware Carbon Black Cloud Endpoint:
7AGZNQ2S2T
- Dell Endpoint Security Suite Enterprise:
- Hvis VMware Carbon Black Cloud Endpoint f.eks. skal tilføjes manuelt, skal du skrive
/usr/sbin/spctl kext-consent add 7AGZNQ2S2TTryk derefter på "Enter".
- Luk Terminal-appen, og genstart i macOS.
v10.13.X til 10.15.X (High Sierra, Mojave og Catalina)
- Log på den berørte Mac.
- I Apple Dock skal du klikke på Systemindstillinger.

- Dobbeltklik på Sikkerhed og anonymitet.

- Under fanen Generelt skal du klikke på Tillad for at indlæse KEXT.
Knappen Tillad er kun tilgængelig i 30 minutter efter installationen. Indtil brugeren godkender KEXT, vil fremtidige forsøg på indlæsning få brugergrænsefladen for godkendelse til at blive vist igen, men det vil ikke udløse endnu en brugeradvarsel.
Udrulninger i store virksomheder
En Apple-administrationsløsning (f.eks. Workspace One, Jamf) kan bruge et Apple-team-id til at undertrykke brugergodkendelse af KEXT.
- Apple-team-id'er:
- Dell Endpoint Security Suite Enterprise:
6ENJ69K633 - Dell Threat Defense:
6ENJ69K633 - Dell Encryption Enterprise:
VR2659AZ37- Dell Encryption External Media:
3T5GSNBU6W(v10.1.0 og tidligere) - Dell Encryption External Media:
VR2659AZ37v10.5.0 og nyere:
- Dell Encryption External Media:
- CrowdStrike Falcon Sensor:
X9E956P446 - VMware Carbon Black Cloud Endpoint:
7AGZNQ2S2T
- Dell Endpoint Security Suite Enterprise:
Sådan verificeres et slutpunkts Apple-team-id'er, som er på listen over tilladte:
- Åbn Terminal på slutpunktet.
- Type
sudo kextstat | grep -v com.appleTryk derefter på "Enter". - Udfyld Adgangskode for superbruger, og tryk derefter på Enter.