Articoli tecnici ID:
KB87838
Ultima modifica: 2023-07-24 14:25:16 Etc/GMT
Ambiente
Change Control 8.x
Riepilogo
Aggiornamenti recenti a questo articolo
Data
Aggiornamento
4 gennaio 2023
Aggiornamenti di formattazione minori; nessun cambiamento di contenuto.
16 settembre 2022
URL aggiornati.
Per ricevere notifiche email quando l'articolo viene aggiornato, fare clic su Sottoscrivi sul lato destro della pagina. Per sottoscriversi, è necessario effettuare l'accesso.
Sommario Fare clic per espandere la sezione che si desidera visualizzare:
NOTA: i problemi noti elencati per le build precedenti esistono ancora nelle build più recenti, a meno che non vengano identificati come risolti in questo articolo.
Le risoluzioni dei problemi in aggiornamenti e versioni principali sono cumulative. L'assistenza tecnica consiglia di installare la versione più recente. Per trovare la versione più recente del prodotto, accedere al sito di download del prodotto.
CRITICO: Al momento non sono noti problemi critici.
Non critici
Riferimento
Articolo correlato
Rilevato nella versione
Risolto nella versione
Descrizione
MACC-10318
-
8.3.2
-
Problema:: l'installazione di Windows versione 20H2 non riesce quando il controllo dell'applicazione è in modalità Abilita.
Soluzione alternativa: aggiungere la regola di aggiornamento da ePolicy Orchestrator (ePO) o dal client, quindi installare Windows.
Problema:: quando Controllo modifiche viene aggiornato dalla versione 8.0.2 a 8.3.x e riavviato, lo stato di aggiornamento del client rimane come necessario per il riavvio.
MACC-10311
-
8.3.2
-
Problema:: in rari casi, l'installazione dei file binari si interrompe per un periodo indefinito quando Package Control e il servizio antivirus sono abilitati sul sistema.
Soluzione alternativa: dall'ePO o dal client, configurare il processo passthrough per il servizio antivirus in Solidcore. Esempio: in Windows Defender, aggiungi la regola seguente:
sadmin attr add -p MsMpEng.exe
Dopo aver configurato il processo passthrough per l'antivirus, riavvia ed esegui nuovamente il programma di installazione.
MACC-10327
-
8.3.2
-
Problema:: il calcolo errato dell'offset a volte può portare a un controllo degli errori sui sistemi Windows 8.1 e Windows 10 x86.
MACC-10295
-
8.3.2
-
Problema:: quando un'attività client per l'abilitazione viene attivata da ePO, il client Solidcore non riceve l'attività di abilitazione da McAfee Agent (MA). Inoltre, a volte, l'interfaccia della riga di comando si interrompe.
Soluzione alternativa: per risolvere il problema, impostare la configurazione "MaplErrorHandlerEnabled=0" da ePO o sul client e riavviare l'attività di attivazione.
MACC-9939
-
8.3.1
-
Problema:: uno dei file Solidcore.log viene visualizzato come "soli.log" in %programdata%/McAfee/Solidcore path.
MACC-10041
-
8.3.1
-
Problema:: il messaggio "Accesso negato" viene visualizzato al primo tentativo quando si tenta di spostare il file di script bat da un'unità rimovibile o non rimovibile a cui è applicato skiplist -v.
Soluzione alternativa: il secondo tentativo consente lo spostamento dello script bat.
MACC-10035
-
8.3.1
-
Problema:: in Windows 7, quando il controllo delle modifiche viene aggiornato da 8.0.2 a 8.3.1, il processo di riavvio richiede più di 3 minuti.
MACC-8746
8.3.0.225
-
Problema:: stringa di copyright errata per la build dell'estensione 8.3.0.225.
MACC-8891
8.3.0.225
-
Problema:: dopo l'esecuzione del programma di installazione autonomo Solidcore (InstallShield), la pagina del contratto di licenza con l'utente finale (EULA) nella procedura guidata InstallShield visualizza "EULA (aprile 2017)".
MACC-8574
8.3.0.225
-
Problema:: nella modalità Inventario, quando vengono eseguite le attività del client ePO "Modalità inizio aggiornamento SC" e "Modalità osservazione SC", il completamento dell'attività richiede del tempo. Il motivo è che la riconciliazione dell'inventario viene eseguita automaticamente in anticipo e il tempo impiegato si basa sul numero di file con mancate corrispondenze, come checksum, tipi, ecc.
Raccomandazione: verificare che le attività della modalità Avvia aggiornamento o Osservazione siano state completate prima del riavvio.
CRITICO: Al momento non sono noti problemi critici.
Problema:: Application Control riporta 8.2.1.407 su Swin.sys quando 8.2.1.435 (Update 5 Repost) è installato.
1250277
8.2.0
Problema:: l'abilitazione della licenza Application Control con attivazione limitata o della licenza Change Control provoca un arresto anomalo dopo l'aggiornamento da 8.1.0.179 a 8.2.0.140.
1256220
8.2.1
Problema:: la cartella di installazione di Solidcore non viene rimossa dopo l'attività di disinstallazione.
1256249
8.2.0
Problema:: alcune attività nel registro delle attività del server rimangono nello stato In attesa a tempo indeterminato dopo l'esecuzione di diverse operazioni. Questa azione fa sì che anche tutte le altre attività eseguite successivamente rimangano nello stato In attesa.
Soluzione alternativa: per poter eseguire le attività del server, riavviare i servizi ePolicy Orchestrator seguendo questi passaggi:
Arrestare i servizi ePO:
Fare clic su Start, Esegui, digitare services.msce fare clic su OK.
Fai clic con il pulsante destro del mouse sui seguenti servizi e seleziona Interrompi:
McAfee ePolicy Orchestrator x.x.x Server applicazioni
McAfee ePolicy Orchestrator x.x.x Server
McAfee ePolicy Orchestrator x.x.x Parser di eventi
Avviare i servizi ePO:
Fare clic su Start, Esegui, digitare services.msce fare clic su OK.
Fare clic con il pulsante destro del mouse sui seguenti servizi e fare clic su Avvia:
McAfee ePolicy Orchestrator x.x.x Server applicazioni
McAfee ePolicy Orchestrator x.x.x Server
McAfee ePolicy Orchestrator x.x.x Parser di eventi
1257561
8.0.0
Problema:: quando si tenta di importare un gruppo di regole nella pagina Regole Solidcore, l'attività non riesce e viene visualizzato il messaggio "I dati con la stessa chiave esistono già nel database".
1259241
8.0.0
Problema:: utilizzo elevato della memoria di Tomcat dopo l'aggiornamento dell'estensione di Change Control ePO alla versione 8.2.1.
1259925
8.2.1
Problema:: i file aggiunti al processo "il mio programma di aggiornamento" rimangono non consolidati dopo un aggiornamento a 7.0.1.462.
1260315
8.2.0
Problema:: quando si aggiunge una regola per i file eseguibili in un criterio Regole di controllo applicazioni per Windows, la regola può essere creata con tre diversi tipi di regole: Nome, SHA-1 e SHA-256. Dopo aver salvato la regola con uno di questi tipi, non è più possibile modificare il tipo di regola.
Soluzione alternativa: eliminare la regola e crearla di nuovo con l'altro tipo di regola.
1262809
8.0.0
Problema:: dopo aver rimosso un utente proprietario di una o più regole Solidcore, se qualcuno tenta di accedere alla pagina Regole Solidcore, viene visualizzato il messaggio "Si è verificato un errore imprevisto".
Estensione Solidcore
Riferimento
Articolo correlato
Rilevato nella versione
Risolto nella versione
Descrizione
MACC-8694
8.2.6
-
Problema:: gli eventi di scrittura negata vengono visualizzati per i file .js dopo l'aggiornamento di Windows.
MACC-9053
8.2.6
-
Problema:: la versione del copyright per i file binari di Change Control è contrassegnata come 2019.
MACC-8695
8.2.6
-
Problema:: dopo che Solidcore è stato aggiornato alla versione 8.2.6 in modalità "disabilita" e il controllo delle modifiche è abilitato, la proprietà di aggiornamento di Solidcore in ePO non viene aggiornata. Mostra lo stato come "riavvio richiesto" anche dopo più riavvii.
NOTA: il problema si verifica solo se l'aggiornamento viene eseguito in modalità "Disabilita".
MACC-8700
8.2.6
-
Problema:: quando Solidcore viene aggiornato a 8.2.6 e riavviato, la versione del prodotto ePO Solidcore in "Proprietà" di sistema non visualizza la versione aggiornata del prodotto. Questo problema è intermittente.
1239874
8.1.0
8.2.0
Problema:: i gruppi di regole predefiniti vengono rimossi dopo l'aggiornamento a Solidcore ePO Extension8.1.0.
Soluzione: aggiornamento a Controllo modifiche 8.2.0 o successivo.
1241551
8.1.0
8.2.0
Problema:: gli eventi di individuazione dei criteri non vengono visualizzati nella pagina Individuazione dei criteri dopo l'invio degli eventi dall'endpoint.
Soluzione: eseguire l'aggiornamento a Controllo modifiche 8.2.0 o versioni successive.
1245623
8.0.0
8.2.0
Problema:: quando si tenta di importare l'inventario creato come file XML, viene visualizzato il seguente errore: "Impossibile importare l'inventario".
Soluzione: eseguire l'aggiornamento a Controllo modifiche 8.2.0 o versioni successive.
1247758
8.1.1
8.2.1
Problema:: un aggiornamento dell'estensione da Change Control 8.1.1 a un'altra versione di Change Control non riesce nel passaggio 6.
Soluzione: eseguire l'aggiornamento a Controllo modifiche 8.2.1 o versioni successive.
1254921
8.2.0
Problema:: quando si aggiungono due o più regole Solidcore a una policy di monitoraggio dell'integrità per Windows, dopo aver salvato la policy viene salvata solo una regola Solidcore.
1255177
8.0.0
Problema:: quando il client Solidcore è abilitato con l'attivazione limitata in modalità di osservazione, lo stato del client Solidcore viene visualizzato come "Osserva" anziché "Osserva (limitato)" nella colonna Stato del client Solidcore della Struttura dei sistemi.
1255936
8.2.0
Problema:: quando si aggiunge una regola per gli aggiornamenti in un criterio delle regole di controllo delle applicazioni per Windows o UNIX, la regola può essere creata con tre diverse condizioni: Nessuna, Libreria o Principale. Dopo aver salvato la regola di aggiornamento con una delle condizioni (diversa da Nessuna), se l'utente tenta di modificare la regola, la condizione Nessuna viene selezionata per impostazione predefinita. Se viene salvato di nuovo, viene salvato come Nessuno.
Soluzione alternativa: quando si modifica una regola, modificare la condizione in quella selezionata in origine prima di salvare la politica.
Windows (tutte le versioni)
Riferimento
Articolo correlato
Rilevato nella versione
Risolto nella versione
Descrizione
1247479
8.2.0
Problema:: un aggiornamento da Controllo modifiche 8.1.0 a Controllo modifiche 8.2.0 in Windows a 32 bit non riesce Soluzione alternativa: disattivare MP-CASP prima di eseguire l'aggiornamento alla versione più recente di Controllo modifiche.
Windows 8 Al momento non ci sono problemi noti.
Windows 2008 R2 (64 bit) Al momento non ci sono problemi noti.
Windows 2008 (64 bit) Al momento non sono noti problemi.
Windows 2008/Vista (32 bit e 64 bit), Windows XP/Windows 7/Windows 2008 R2 (64 bit)
Riferimento
Articolo
Rilevato nella versione
Risolto nella versione
Descrizione
MACC-8375
8.2.1.114
8.2.1.435
Problema:: problemi di comunicazione con MA 5.0.6 quando Change Control 8.2.1.114 e VSE 8.8 sono installati su Windows 7 e 2k8R2
1247171
8.2.0
8.2.1
Problema:: gli endpoint Windows 7 si trasformano in attivazione limitata dopo l'invio di un'attività di attivazione completa.
Soluzione alternativa: per eseguire un'attivazione completa delle funzionalità su Controllo modifiche 8.2.0 e versioni successive per Windows 7:
Inviare un'attività di attivazione come attivazione di funzionalità limitate.
Riavviare il client.
Windows Vista Al momento non ci sono problemi noti.
Windows 10 Al momento non ci sono nuovi problemi noti.
CRITICO: Al momento non sono noti problemi critici.
Non critico:
estensione Solidcore
Riferimento
Articolo correlato
Rilevato nella versione
Risolto nella versione
Descrizione
607517
Problema:: nei rapporti PDF è visualizzato un numero inferiore di dati e sono presenti errori di formattazione se sono segnalati più di 50.000 record.
607908
Problema:: non è possibile esportare più di 50.000 record da qualsiasi tabella o report.
607950
Problema:: le variabili di sistema definite dall'utente nelle policy vengono risolte a livello di endpoint solo dopo il riavvio dell'endpoint.
608025
Problema:: i report, le attività e i criteri per tutti gli SKU sono elencati anche se la licenza per tale SKU non è stata aggiunta.
608347
Problema:: nel rapporto Policy Solidcore applicate agli host vengono visualizzate tutte le policy derivate dalla radice, a prescindere dagli SKU attivati sulla piattaforma.
608374
Problema:: quando si tenta di abilitare un Solidcore Agent già abilitato, l'errore visualizzato non viene tradotto.
608390
Problema:: quando si visualizza una policy di Integrity Monitor , la scheda My Rules non viene tradotta.
608618
Problema:: si tenta di caricare un pacchetto di distribuzione di Windows Solidcore Agent di dimensioni superiori a 100 MB in ePO tramite Microsoft Internet Explorer. Se la velocità di caricamento della rete è lenta, si verifica il timeout del caricamento del file.
Soluzione alternativa: utilizzare Internet Explorer 7 o versioni successive e, se si riscontrano ulteriori problemi, copiare il pacchetto in una directory locale sul server ePO. Quindi, accedi alla console ePO sul server ePO e carica il file dal percorso locale. Questa sequenza evita possibili ritardi della rete.
608753
Problema:: a volte, l'utilizzo del campo nome utente degli eventi segnalati sul server ePO come utente attendibile potrebbe non funzionare se il sistema client fa parte di un dominio Active Directory (AD). Il motivo è perché il nome di dominio riportato negli eventi non è il dominio AD completo.
Soluzione alternativa: utilizzare la variabile di ambiente USERDNSDOMAIN come nome di dominio per i client AD. In alternativa, esaminare le proprietà dell'icona Risorse del computer per identificare il nome utente completo da specificare come utente attendibile.
609304
Problema:: non è possibile esportare i dati dalla pagina Reporting, Solidcore Events .
Soluzione alternativa: utilizzare le query (Reportistica, Query) per esportare i dati degli eventi.
636769
Problema:: se esegui l'upgrade da Solidcore 5.1.0 a 5.1.1 o versioni successive, gli eventi Solidcore esistenti nella tabella Eventi Solidcore non vengono migrati alla tabella Eventi ePO.
636352
Problema:: dopo la rimozione dell'estensione Solidcore, tutti gli eventi relativi a Solidcore vengono mantenuti nella tabella di ePO. Quando si visualizzano gli eventi nel registro degli eventi di minaccia, in alcuni campi potrebbero essere visualizzati dati errati.
695769
Problema:: sotto la funzione Rilevamento delle modifiche del contenuto, la pagina di visualizzazione file è vuota se le dimensioni del file sono di circa 1 MB.
719796
Problema:: la ricerca nel catalogo globale per i gruppi AD non è supportata.
Soluzione alternativa: cercare un gruppo in un server AD specifico, invece di utilizzare il catalogo globale. Per aggiungere un gruppo specifico:
Accedere alla console di ePO.
Aggiungere il server AD contenente il gruppo come un server registrato.
Cercare il gruppo selezionando il server AD registrato. Assicurarsi che l'opzione Ricerca catalogo globale sia deselezionata.
Aggiungere il gruppo a una policy come gruppo affidabile.
722045
Problema:: l'aggiunta di nuove colonne, ad esempio Solidcore Status e Solidification Status,per un endpoint facendo clic su Azioni, Scegli colonne, Non Compliant Solidcore Agent,potrebbe non visualizzare i valori per tutti gli endpoint. Il motivo è perché la sezione Agent Solidcore non conforme include solo le proprietà dell'agente non conforme.
Soluzione alternativa: quando si aggiungono nuove colonne per un endpoint, fare clic su Azioni, Scegli colonne, Proprietà client Solidcore .
800014
Problema:: gli eventi aggiuntivi vengono riconciliati quando viene eseguita la riconciliazione manuale da query personalizzate.
Soluzione alternativa: per eseguire la riconciliazione manuale per più eventi selezionando Tutto in questa pagina o Seleziona tutto in tutte le pagine, aprire direttamente la pagina degli eventi Solidcore facendo clic su Menu, Rapporti, Eventi Solidcore.
NOTA: questa opzione non funziona bene se raggiungi Solidcore Events eseguendo il drill-down da una pagina Query.
882821
Problema:: l'ordinamento non è supportato nella colonna Ora dell'ultima modifica nella pagina Rilevamento modifiche contenuto .
1043052
Problema:: non è possibile aggiornare l'estensione della guida di Solidcore dalle versioni precedenti a 6.2 o successive.
Soluzione alternativa: disinstallare la vecchia estensione della guida e installare quella nuova.
1107754
Problema:: le seguenti query relative alla riconciliazione automatica non vengono rimosse dopo l'aggiornamento a Solidcore Extension 7.0.0:
Sistemi nella finestra di aggiornamento da TBE
Cronologia di aggiornamento Windows aperta da TBE
Deviazione manifest ticket (tutti gli eventi di modifica per oggetto come file o registro)
Deviazione manifest ticket (solo eventi di modifica univoci per oggetto come file o registro)
1109570
Problema:: i dashboard Controllo applicazioni, Controllo modifiche e IM sono modificabili dopo la migrazione da ePO 4.6.9 a 5.1.3.
1146143
Problema:: il valore della proprietà Stato di upgrade non viene aggiornato.
1171909
Problema:: traduzione errata del messaggio nella pagina degli eventi di Solidcore.
1227853
8.0.0
Problema:: durante la creazione di un filtro personalizzato nella pagina Struttura dei sistemi, il servizio dell'applicazione si arresta in modo anomalo.
1237773
8.1.0
Problema:: l'attività del client per l'abilitazione del controllo delle modifiche da ePO non riesce (la seconda riga nella barra di avanzamento diventa rossa).
Soluzione alternativa: utilizzando l'interfaccia della riga di comando sul client da solidificare, eseguire (come amministratore) il comando instaconfig /connect. Dopo aver eseguito il comando, eseguire nuovamente l'attività di abilitazione controllo modifiche da ePO. Non è necessario un riavvio.
Problema:: la protezione delle chiavi di registro non funziona per tutti gli hive delle chiavi di registro; funziona solo per HKEY_LOCAL_MACHINE.
599240
Problema:: un registro di sottochiave non viene aggiunto a una chiave di registro protetta quando si utilizza il comando reg .
600748
Problema:: è possibile generare più eventi di negazione della scrittura per una singola azione di negazione della scrittura. Ad esempio, in caso di eliminazione di un file tramite Esplora risorse, vengono segnalati fino a otto eventi di eliminazione file. Quando l'applicazione nega l'eliminazione di un file, Esplora risorse tenta di eliminare il file con diversi metodi, causando un evento per ogni tentativo.
600805
Problema:: durante l'apertura di una condivisione di rete protetta da scrittura in Esplora risorse si verificano alcuni errori di negazione della scrittura.
601500
Problema:: la creazione di un collegamento all'interno di una directory protetta da lettura non è consentita.
602122
Problema:: qualsiasi operazione eseguita su un file protetto da lettura genera eventi di negazione della lettura relativi al file anche quando è consentito l'utilizzo del file.
603032
Problema:: le modifiche ai volumi montati su cartella a cui non è associata una lettera di unità non possono essere monitorate.
Soluzione alternativa: assegnare una lettera di unità a un volume prima di montarlo su qualsiasi altra cartella.
603628
Problema:: sulle piattaforme a 64 bit, gli eventi di modifica ACL non vengono generati quando il meccanismo di aggiornamento sostituisce i criteri di negazione della scrittura per i registri.
603747
Problema:: le funzioni attendibili, solidificate e di protezione da scrittura non funzionano correttamente per i volumi montati su cartella.
Soluzione alternativa: contattare l'assistenza tecnica se l'installazione utilizza volumi montati da cartelle.
605371
Problema:: quando si tenta di leggere un file protetto da lettura con determinati contrassegni di file impostati tramite Esplora risorse , gli eventi di accesso negato in lettura potrebbero non essere riportati nel visualizzatore di eventi. Tuttavia, gli eventi vengono registrati nel file di registro del Solidcore Agent.
606496
Problema:: nei comandi che accettano nomi di file o cartelle, sono supportati solo nomi completi. Ad esempio, nomi come c:\myPackages\SETUP-~1.EXEnon sono supportati.
606532
Problema:: i percorsi delle unità virtuali non sono supportati come valori di percorso nei comandi di Solidcore Agent, come protezione da scrittura, protezione da lettura e monitoraggio.
608036
Problema:: i nomi delle unità mappate non possono essere utilizzati nei comandi emessi da utenti remoti/ePO.
608418
Problema:: il Nome utente originale segnalato negli eventi corrisponde al Nome utente.
691196
Problema:: per un file in cui stai monitorando le modifiche del contenuto, ricevi un errore sconosciuto se si verificano problemi di connettività durante l'invio dei metadati per il file dall'endpoint alla console ePO.
Soluzione alternativa: quando si riattiva la connettività di rete, la modifica successiva al file viene riportata correttamente nella console di ePO.
724796
Problema:: sebbene sia possibile tenere traccia delle modifiche del contenuto per un file protetto da lettura, non è possibile visualizzare le modifiche effettive perché la regola di protezione da lettura impedisce al software di recuperare il contenuto del file dall'endpoint.
799559
Problema:: se si esclude l'estensione .bat dal monitoraggio, vengono generati eventi per le operazioni di file batch.
812964
Problema:: quando il contrassegno Programma di aggiornamento viene rimosso da una regola di certificato in ePO, il certificato viene elencato come programma di aggiornamento nell'endpoint.
876430
Problema:: per le regole di monitoraggio e controllo delle modifiche che contengono un asterisco (*), la regola del percorso più lungo non ha la precedenza per le regole in conflitto.
881480
Problema:: le revisioni non vengono segnalate per il rilevamento delle modifiche ai contenuti se gli eventi utente vengono filtrati utilizzando le regole di filtro.
Soluzione alternativa: escludere l'utente dal filtraggio degli eventi e applicare i filtri avanzati per l'utente per escludere gli eventi indesiderati per file e directory.
894237
Problema:: per una regola Rilevamento delle modifiche ai contenuti basata sulla directory, se si rinominano la directory o le sottodirectory, vengono generati eventi di monitoraggio illegittimi.
Problema:: l'evento di controllo delle modifiche REG_KEY_CREATED non viene generato per New Key #1.
1188255
8.0.0
Problema:: il controllo delle modifiche impedisce l'esecuzione corretta del processo di aggiornamento di Windows Defender.
Soluzione alternativa: attivare la modalità di aggiornamento per aggiornare Windows Defender. Tornare quindi alla modalità Attivata al termine dell'aggiornamento di Windows Defender.
1189702
8.0.0
Problema:: il servizio scsrvc.exe si blocca durante il riavvio in modalità di disabilitazione perché Cryptsvc si avvia dopo il nostro servizio.
Soluzione alternativa: Microsoft suggerisce di aggiungere una dipendenza nel servizio Solidcore: sc config scsrvc depend= cryptsvc.
1219284
8.1.0
Problema:: i file protetti da scrittura possono essere eliminati dalla riga di comando quando il nome supera una determinata lunghezza (abbreviazione DOS associata).
1221213
8.1.0
Problema:: i file eseguibili (.exe) sulle unità di rete non possono essere eseguiti quando si trovano in cartelle attendibili.
1223577
8.1.0
Problema:: il file swin1.sys non viene eliminato dopo che il controllo delle modifiche è stato impostato su Abilita.
1225038
8.1.0
Problema:: sono presenti righe ripetute per sistema e richieste effettuate nella pagina Individuazione criteri.
1230980
8.1.0
Problema:: viene visualizzato il messaggio di errore errato " Error1316. L'account specificato esiste già" viene visualizzato dopo l'aggiornamento di Controllo modifiche su un sistema Windows 10 x64 con un programma di installazione x86. Il messaggio di errore corretto è "Installer supports installation only on a 32-bit system. Setup has aborted."
1231217
8.1.0
Problema:: nell'elenco a discesa Stato di approvazione, all'interno della pagina Individuazione criteri, le etichette sono errate.
1231583
8.1.0
Problema:: "Commenti utente" viene ripetuto per osservazioni con prevalenza globale maggiore di uno nella pagina Individuazione criteri.
1232088
8.1.0
Problema:: gli eventi FILE MODIFIED non vengono generati per i file con una regola "monitor file" aggiunta.
Soluzione: questo problema è stato risolto in Controllo modifiche 8.2.1.
Problema:: durante l'installazione manuale di Solidcore Agent su Windows 2008 R2 (64 bit), un programma di installazione di Windows ha rilevato un messaggio di errore di convalida visualizzato per i file msiexec.exee kernelbase.dll.
Soluzione alternativa: per continuare l'installazione, fare clic su Ignora una volta o Ignora sempre nel messaggio a comparsa.
Windows 2008 (64 bit)
Riferimento
Articolo correlato
Rilevato nella versione
Risolto nella versione
Descrizione
609780
Problema:: su Windows 2008 (64 bit), il filerundll32.exesi arresta in modo anomalo se un'applicazione viene disinstallata tramite Installazione applicazioni dopo aver utilizzato la funzione SetupInstallFromInfSection()per installare l'applicazione.
Windows 7 (64 bit)
Riferimento
Articolo correlato
Rilevato nella versione
Risolto nella versione
Descrizione
708226
Problema:: Change Control è funzionalmente incompatibile con Avecto Privilege Guard.
Windows 10
Riferimento
Articolo correlato
Rilevato nella versione
Risolto nella versione
Descrizione
1141216
Problema:: l'utente effettua l'upgrade da Windows 7 a Windows 10. Se poi si disinstalla Change Control , la rimozione riesce solo parzialmente. Non sei quindi in grado di reinstallare il controllo delle modifiche.
Soluzione alternativa: rispostare tutte le tracce dell'installazione precedente utilizzando lo strumento nell'articolo correlato.
CRITICO: Al momento non sono noti problemi critici.
Non critico:
estensione Solidcore
Riferimento
Articolo
Rilevato nella versione
Risolto nella versione
Descrizione
607517
Problema:: nei rapporti PDF è visualizzato un numero inferiore di dati e sono presenti errori di formattazione se sono segnalati più di 50.000 record.
607908
Problema:: non è possibile esportare più di 50.000 record da qualsiasi tabella o report.
607950
Problema:: le variabili di sistema definite dall'utente nelle policy vengono risolte a livello di endpoint solo dopo il riavvio dell'endpoint.
608025
Problema:: i report, le attività e i criteri per tutti gli SKU sono elencati anche se la licenza per tale SKU non è stata aggiunta.
608347
Problema:: nel rapporto Policy Solidcore applicate agli host vengono visualizzate tutte le policy derivate dalla radice, a prescindere dagli SKU attivati sulla piattaforma.
608374
Problema:: quando si tenta di abilitare un Solidcore Agent già abilitato, l'errore visualizzato non viene tradotto.
608390
Problema:: quando si visualizza una policy di Integrity Monitor , la scheda My Rules non viene tradotta.
608618
Problema:: si tenta di caricare un pacchetto di distribuzione di Windows Solidcore Agent di dimensioni superiori a 100 MB in ePO tramite Microsoft Internet Explorer. Se la velocità di caricamento della rete è lenta, si verifica il timeout del caricamento del file.
Soluzione alternativa: utilizzare Internet Explorer 7 o versioni successive e, se si riscontrano ulteriori problemi, copiare il pacchetto in una directory locale sul server ePO. Quindi, accedi alla console ePO sul server ePO e carica il file dal percorso locale. Questa sequenza evita possibili ritardi della rete.
608753
Problema:: a volte, l'utilizzo del campo del nome utente degli eventi segnalati sul server ePO come utente attendibile potrebbe non funzionare se il sistema client fa parte di un dominio AD. Il motivo è che il nome di dominio indicato negli eventi non è il dominio AD completo.
Soluzione alternativa: utilizzare la variabile di ambiente USERDNSDOMAIN come nome di dominio per i client AD. In alternativa, esaminare le proprietà dell'icona Risorse del computer per identificare il nome utente completo da specificare come utente attendibile.
609304
Problema:: non è possibile esportare i dati dalla pagina Reporting, Solidcore Events .
Soluzione alternativa: utilizzare le query (Reportistica, Query) per esportare i dati degli eventi.
636352
Problema:: dopo la rimozione dell'estensione Solidcore, tutti gli eventi relativi a Solidcore vengono mantenuti nella tabella di ePO. Quando si visualizzano gli eventi nel registro degli eventi di minaccia, in alcuni campi potrebbero essere visualizzati dati errati.
636769
Problema:: se esegui l'upgrade da Solidcore 5.1.0 a 5.1.1 o versioni successive, gli eventi Solidcore esistenti nella tabella Eventi Solidcore non vengono migrati alla tabella Eventi ePO.
695769
Problema:: sotto la funzione Rilevamento delle modifiche del contenuto, la pagina di visualizzazione file è vuota se le dimensioni del file sono di circa 1 MB.
719796
Problema:: la ricerca nel catalogo globale per i gruppi AD non è supportata.
Soluzione alternativa: cercare un gruppo in un server AD specifico, invece di utilizzare il catalogo globale. Per aggiungere un gruppo specifico:
Accedere alla console di ePO.
Aggiungere il server AD contenente il gruppo come un server registrato.
Cercare il gruppo selezionando il server AD registrato. Assicurarsi che l'opzione Ricerca catalogo globale sia deselezionata.
Aggiungere il gruppo a una policy come gruppo affidabile.
722045
Problema:: se si aggiungono nuove colonne per un endpoint, ad esempio Stato di Solidcore e Stato di consolidamentofacendo clic su Azioni, in Scegli colonne e Solidcore Agent non conforme potrebbero non essere visualizzati i valori per tutti gli endpoint. Il motivo è perché la sezione Agent Solidcore non conforme include solo le proprietà dell'agente non conforme.
Soluzione alternativa: quando si aggiungono nuove colonne per un endpoint, fare clic su Azioni, Scegli colonne, Proprietà del client Solidcore invece che su Azioni, Scegli colonne e Solidcore Agent non conforme.
800014
Problema:: gli eventi aggiuntivi vengono riconciliati quando viene eseguita la riconciliazione manuale da query personalizzate.
Soluzione alternativa: per eseguire la riconciliazione manuale per più eventi selezionando Tutto in questa pagina o Seleziona tutto in tutte le pagine, aprire direttamente la pagina degli eventi Solidcore facendo clic su Menu, Rapporti, Eventi Solidcore.
NOTA: questa opzione non funziona bene se raggiungi Solidcore Events eseguendo il drill-down da una pagina Query.
882821
Problema:: l'ordinamento non è supportato nella colonna Ora dell'ultima modifica nella pagina Rilevamento modifiche contenuto .
1043052
Problema:: non è possibile aggiornare l'estensione della guida di Solidcore dalle versioni precedenti a 6.2 o successive.
Soluzione alternativa: disinstallare la vecchia estensione della guida e installare quella nuova.
1109570
Problema:: i dashboard Controllo applicazioni, Controllo modifiche e IM sono modificabili dopo la migrazione da ePO 4.6.9 a 5.1.3.
1107754
Problema:: le seguenti query relative alla riconciliazione automatica non vengono rimosse dopo l'aggiornamento a Solidcore Extension 7.0.0:
Sistemi nella finestra di aggiornamento da TBE
Cronologia di aggiornamento Windows aperta da TBE
Deviazione manifesto ticket (tutti gli eventi di modifica per ogni oggetto come File o Registro)
Deviazione manifesto ticket (solo eventi di modifica univoci per ogni oggetto come File o Registro)
1146143
Problema:: il valore della proprietà Stato di upgrade non viene aggiornato.
1171909
Problema:: traduzione errata del messaggio nella pagina degli eventi di Solidcore.
Problema:: la protezione della chiave di registro non funziona per tutti gli hive delle chiavi di registro, funziona solo per HKEY_LOCAL_MACHINE.
599240
Problema:: un registro di sottochiave non viene aggiunto a una chiave di registro protetta quando si utilizza il comando reg .
600748
Problema:: è possibile generare più eventi di negazione della scrittura per una singola azione di negazione della scrittura. Ad esempio, in caso di eliminazione di un file tramite Esplora risorse, vengono segnalati fino a otto eventi di eliminazione file. Quando l'applicazione nega l'eliminazione di un file, Esplora risorse tenta di eliminare il file con diversi metodi, causando un evento per ogni tentativo.
600805
Problema:: durante l'apertura di una condivisione di rete protetta da scrittura in Esplora risorse si verificano alcuni errori di negazione della scrittura.
601500
Problema:: la creazione di un collegamento all'interno di una directory protetta da lettura non è consentita.
602122
Problema:: qualsiasi operazione eseguita su un file protetto da lettura genera eventi di negazione della lettura relativi al file anche quando è consentito l'utilizzo del file.
603032
Problema:: le modifiche ai volumi montati su cartella a cui non è associata una lettera di unità non possono essere monitorate.
Soluzione alternativa: assegnare una lettera di unità a un volume prima di montarlo su qualsiasi altra cartella.
603628
Problema:: sulle piattaforme a 64 bit, gli eventi di modifica ACL non vengono generati quando il meccanismo di aggiornamento sostituisce i criteri di negazione della scrittura per i registri.
603747
Problema:: le funzioni attendibili, solidificate e di protezione da scrittura non funzionano correttamente per i volumi montati su cartella.
Soluzione alternativa: contattare l'assistenza tecnica se l'installazione utilizza volumi montati da cartelle.
605371
Problema:: quando si tenta di leggere un file protetto da lettura con determinati contrassegni di file impostati tramite Esplora risorse , gli eventi di accesso negato in lettura potrebbero non essere riportati nel visualizzatore di eventi. Tuttavia, gli eventi vengono registrati nel file di registro del Solidcore Agent.
606496
Problema:: nei comandi che accettano nomi di file o cartelle, sono supportati solo nomi completi. Ad esempio, nomi come c:\myPackages\SETUP-~1.EXEnon sono supportati.
606532
Problema:: i percorsi delle unità virtuali non sono supportati come valori di percorso nei comandi di Solidcore Agent, come protezione da scrittura, protezione da lettura e monitoraggio.
608036
Problema:: i nomi delle unità mappate non possono essere utilizzati nei comandi emessi da utenti remoti/ePO.
608418
Problema:: il Nome utente originale segnalato negli eventi corrisponde al Nome utente.
691196
Problema:: per un file in cui stai monitorando le modifiche del contenuto, ricevi un errore sconosciuto se si verificano problemi di connettività durante l'invio dei metadati per il file dall'endpoint alla console ePO.
Soluzione alternativa: quando si riattiva la connettività di rete, la modifica successiva al file viene riportata correttamente nella console di ePO.
724796
Problema:: sebbene sia possibile tenere traccia delle modifiche del contenuto per un file protetto da lettura, non è possibile visualizzare le modifiche effettive perché la regola di protezione da lettura impedisce al software di recuperare il contenuto del file dall'endpoint.
799559
Problema:: se si esclude l'estensione .bat dal monitoraggio, vengono generati eventi per le operazioni di file batch.
812964
Problema:: quando il contrassegno Programma di aggiornamento viene rimosso da una regola di certificato in ePO, il certificato viene elencato come programma di aggiornamento nell'endpoint.
876430
Problema:: per le regole di monitoraggio e controllo delle modifiche che contengono un asterisco (*), la regola del percorso più lungo non ha la precedenza per le regole in conflitto.
881480
Problema:: le revisioni non vengono segnalate per il rilevamento delle modifiche ai contenuti se gli eventi utente vengono filtrati utilizzando le regole di filtro.
Soluzione alternativa: escludere l'utente dal filtraggio degli eventi e applicare i filtri avanzati per l'utente per escludere gli eventi indesiderati per file e directory.
894237
Problema:: per una regola Rilevamento delle modifiche ai contenuti basata sulla directory, se si rinominano la directory o le sottodirectory, vengono generati eventi di monitoraggio illegittimi.
Problema:: durante l'installazione manuale di Solidcore Agent su Windows 2008 R2 (64 bit), un programma di installazione di Windows ha rilevato un messaggio di errore di convalida visualizzato per i file msiexec.exee kernelbase.dll.
Soluzione alternativa: per continuare l'installazione, fare clic su Ignora una volta o Ignora sempre nel messaggio a comparsa.
Windows 2008 (64 bit)
Riferimento
Articolo
Rilevato nella versione
Risolto nella versione
Descrizione
609780
Problema:: su Windows 2008 (64 bit), il filerundll32.exesi arresta in modo anomalo se un'applicazione viene disinstallata utilizzando Installazione applicazioni dopo che la funzione SetupInstallFromInfSection()è stata utilizzata per installare l'applicazione.
Windows 7 (64 bit)
Riferimento
Articolo
Rilevato nella versione
Risolto nella versione
Descrizione
708226
Problema:: Change Control è funzionalmente incompatibile con Avecto Privilege guard.
Il contenuto di questo articolo è stato scritto in inglese. In caso di differenze tra il contenuto in inglese e la traduzione, fare sempre riferimento al contenuto in iglese. Parte del contenuto è stata tradotta con gli strumenti di traduzione automatica di Microsoft.