Jak zezwolić na rozszerzenia jądra w programie Dell Data Security w systemie macOS

Summary: Dowiedz się, jak zezwolić na rozszerzenia jądra rozwiązania Dell Endpoint Security Suite Enterprise dla komputerów Mac, Dell Threat Defense, Dell Encryption Enterprise dla komputerów Mac, narzędzia CrowdStrike Falcon Sensor lub punktu końcowego VMware Carbon Black Cloud Endpoint. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Uwaga:
  • od lutego 2021 r. oprogramowanie Dell Encryption Enterprise for Mac osiągnęło koniec konserwacji. Ten produkt i związane z nim artykuły nie są już aktualizowane przez Dell.
  • Od maja 2022 r. oprogramowanie Dell Endpoint Security Suite Enterprise osiągnęło koniec konserwacji. Ten produkt i związane z nim artykuły nie są już aktualizowane przez Dell.
  • W maju 2022 r. oprogramowanie Dell Threat Defense osiągnęło koniec konserwacji. Ten produkt i związane z nim artykuły nie są już aktualizowane przez Dell.
  • Aby uzyskać więcej informacji, zapoznaj się z artykułem Zasady dotyczące cyklu życia produktu (koniec wsparcia technicznego i koniec przydatności do użycia) dla programu Dell Data Security. Jeśli masz pytania dotyczące innych artykułów, skontaktuj się z działem sprzedaży lub napisz wiadomość na adres endpointsecurity@dell.com.
  • Aby uzyskać dodatkowe informacje na temat aktualnych produktów, zobacz Endpoint Security.

Funkcja ochrony integralności systemu (SIP) została rozszerzona w systemie macOS High Sierra (10.13) i wymaga od użytkowników zatwierdzania nowych rozszerzeń jądra (KEXT) innych firm. W tym artykule wyjaśniono, jak zezwolić na rozszerzenia jądra w programie Dell Data Security w systemie macOS High Sierra oraz nowszych.


Dotyczy produktów:

  • Rozwiązanie Dell Endpoint Security Suite Enterprise dla komputerów Mac
  • Dell Threat Defense
  • Dell Encryption Enterprise for Mac
  • Narzędzie CrowdStrike Falcon Sensor
  • VMware Carbon Black Cloud Endpoint

Dotyczy systemów operacyjnych:

  • macOS High Sierra (10.13) i nowszy

Użytkownicy napotkają tę funkcję bezpieczeństwa podczas:

  • Pierwszej instalacji oprogramowania:
    • Dell Threat Defense
    • Dell Endpoint Security Suite Enterprise
    • Dell Encryption Enterprise for Mac
    • Narzędzie CrowdStrike Falcon Sensor
    • VMware Carbon Black Cloud Endpoint
  • Funkcja SIP jest włączona

Użytkownicy nie napotkają tej funkcji bezpieczeństwa podczas:

  • Uaktualniania oprogramowania:
    • Dell Threat Defense
    • Dell Endpoint Security Suite Enterprise
    • Dell Encryption Enterprise for Mac
    • Narzędzie CrowdStrike Falcon Sensor
    • VMware Carbon Black Cloud Endpoint
  • Funkcja SIP jest wyłączona
Więcej informacji na temat zarządzania funkcją SIP można znaleźć w artykule Jak wyłączyć ochronę integralności systemu dla produktów Dell Data Security / Dell Data Protection dla komputerów Mac.

Zezwalanie na rozszerzenia jądra różni się w zależności od środowiska użytkownika i wdrożenia korporacyjnego. Aby uzyskać więcej informacji, kliknij odpowiednią opcję.

Komfort użytkowania

Jeżeli funkcja SIP jest włączona na systemie macOS High Sierra lub nowszym, po zainstalowaniu oprogramowania Dell Endpoint Security Suite Enterprise, Dell Threat Defense, Dell Encryption Enterprise for Mac, CrowdStrike Falcon Sensor lub VMware Carbon Black Cloud Endpoint w systemie operacyjnym pojawi się alert o blokadzie rozszerzenia. Może to wyglądać następująco: "System Extension Blocked — program próbował załadować nowe rozszerzenia systemowe podpisane przez "[NAME]". Jeśli chcesz włączyć te rozszerzenia, przejdź do panelu Preferencje systemowe bezpieczeństwa i prywatności".

Blokada rozszerzenia systemowego

Oprogramowanie Dell Encryption Enterprise for Mac może wywołać dwa alerty o blokadzie rozszerzenia pochodzące od:
  • Dell Inc, dawniej Credant Technologies
  • Credant Technologies
  • Benjamin Fleischer (jeśli włączono zasadę Encryption External Media)

Decyzja o zatwierdzeniu rozszerzenia różni się w zależności od zainstalowanej wersji systemu macOS. Aby uzyskać więcej informacji, kliknij opcję v11. X (Big Sur) lub w wersji od 10.13.X do 10.15.X (High Sierra, Mojave i Catalina).

v11.X (Big Sur)

Wraz z pojawieniem się rozszerzeń systemowych w macOS Big Sur, zdarzają się przypadki, w których rozszerzenia jądra mogą nie być prawidłowo wczytywane podczas instalacji nowych aplikacji. Aplikacje, które zostały zainstalowane przed aktualizacją do macOS Big Sur, powinny mieć wstępnie zaimportowane rozszerzenia jądra.

Jeśli aplikacje nie uruchamiają się prawidłowo, może być konieczne ręczne wprowadzenie identyfikatora TeamID dla aplikacji poza systemem operacyjnym.

  1. Uruchom komputer Mac w trybie odzyskiwania.
    Aby uzyskać więcej informacji, zapoznaj się z artykułem Informacje o funkcji odzyskiwania systemu macOSna komputerach Mac z procesorami Intel: https://support.apple.com/pl-pl/HT201314 Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies..
  2. Kliknij menu Narzędzia, a następnie wybierz Terminal.
  3. W terminalu wpisz /usr/sbin/spctl kext-consent add [TEAMID] i naciśnij klawisz Enter.
    Uwaga:
    • [TEAMID] [TEAMID] = identyfikator TeamID dla instalowanego produktu.
    • Identyfikatory Apple TeamID:
      • Dell Endpoint Security Suite Enterprise: 6ENJ69K633
      • Dell Threat Defense: 6ENJ69K633
      • Dell Encryption Enterprise: VR2659AZ37
        • Dell Encryption External Media: 3T5GSNBU6W wersja 9.8.2 i starsze
        • Dell Encryption External Media: VR2659AZ37 wersja v10.5.0 i nowsza
      • CrowdStrike Falcon Sensor: X9E956P446
      • VMware Carbon Black Cloud Endpoint: 7AGZNQ2S2T
    • Na przykład, jeśli punkt końcowy VMware Carbon Black Cloud musi zostać dodany ręcznie, wpisz , a następnie naciśnij klawisz Enter. /usr/sbin/spctl kext-consent add 7AGZNQ2S2T i naciśnij klawisz Enter.
  4. Zamknij aplikację Terminal, uruchom ponownie komputer i wybierz system macOS.

Wersje od 10.13.X do 10.15.X (High Sierra, Mojave i Catalina)

  1. Zaloguj się na komputerze Mac.
  2. W polu Apple Dock kliknij Preferencje systemu.
    Preferencje systemowe
  3. Kliknij dwukrotnie opcję Bezpieczeństwo i prywatność.
    Bezpieczeństwo i prywatność
  4. W zakładce Ogólne kliknij opcję Zezwalaj, aby wczytać plik KEXT.
    Zezwól na plik KEXT
    Przycisk Zezwalaj jest dostępny tylko przez 30 minut po zakończeniu instalacji. Dopóki użytkownik nie zatwierdzi pliku KEXT, próby jego wczytania spowodują ponowne wyświetlenie interfejsu, lecz nie wywołają kolejnego alertu użytkownika.

Enterprise Deployments (Wdrożenia w przedsiębiorstwach)

Rozwiązanie zarządzania firmy Apple (takie jak Workspace One lub Jamf) może wykorzystywać identyfikator Apple TeamID, by pominąć etap zatwierdzania pliku KEXT przez użytkownika.

Umieszczenie identyfikatora Apple TeamID na liście dozwolonych spowoduje automatyczne zatwierdzenie każdej aplikacji podpisanej tym identyfikatorem. Należy zachować szczególną ostrożność przy umieszczaniu identyfikatora Apple TeamID na liście dozwolonych.
Uwaga:
  • Identyfikatory Apple TeamID:
    • Dell Endpoint Security Suite Enterprise: 6ENJ69K633
    • Dell Threat Defense: 6ENJ69K633
    • Dell Encryption Enterprise: VR2659AZ37
      • Dell Encryption External Media: 3T5GSNBU6W wersja 9.8.2 i starsze
      • Dell Encryption External Media: VR2659AZ37 wersja v10.5.0 i nowsza
    • CrowdStrike Falcon Sensor: X9E956P446
    • VMware Carbon Black Cloud Endpoint: 7AGZNQ2S2T

Aby wyświetlić identyfikatory Apple TeamID z dostępem na danym punkcie końcowym:

  1. Otwórz Terminal na punkcie końcowym.
  2. Wpisz sudo kextstat | grep -v com.apple i naciśnij klawisz Enter.
  3. Wpisz hasło superużytkownika, a następnie naciśnij klawisz Enter.

Additional Information

  

Videos

  

Affected Products

CrowdStrike, Dell Threat Defense, Dell Endpoint Security Suite Pro, Dell Endpoint Security Suite Enterprise, VMware Carbon Black
Article Properties
Article Number: 000129477
Article Type: How To
Last Modified: 10 Aug 2026
Version:  17
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.