A indústria da segurança cibernética nunca descansa, e não há melhor momento do que agora para enxergar isso como uma vantagem e um catalisador para o empoderamento dos negócios.
Pequenas atualizações de formatação; nenhuma alteração de conteúdo.
16 de setembro de 2022
URLs atualizados.
Para receber notificações por e-mail quando este artigo for atualizado, clique em Assinar na lateral direita da página. Você deve estar conectado para assinar.
Conteúdo Clique para expandir a seção que deseja visualizar:
NOTA: Problemas conhecidos listados para compilações anteriores ainda existem em compilações mais recentes, a menos que sejam identificados neste artigo como corrigidos.
As resoluções de problemas nas atualizações e principais versões são cumulativas; o Suporte técnico recomenda que você instale a versão mais recente. Para encontrar a versão mais recente para o seu produto, vá para o site de downloads de produtos.
CRÍTICO: atualmente não há problemas críticos conhecidos.
Não críticos
Referência
Artigo relacionado
Encontrado na versão
Resolvido na versão
Descrição
MACC-10318
-
8.3.2
-
Problema: a instalação do Windows versão 20H2 falha quando o controle de aplicativo está no modo de habilitação.
Solução alternativa: adicione a regra do atualizador do ePolicy Orchestrator (ePO) ou do cliente e instale o Windows.
Problema: quando o Change Control é atualizado da versão 8.0.2 para 8.3.x e reinicializado, o status de atualização do cliente permanece como reinicialização necessária.
MACC-10311
-
8.3.2
-
Problema: em casos raros, a instalação de binários é interrompida por um período indefinido quando o Controle de Pacotes e o serviço antivírus são ativados no sistema.
Solução alternativa: no ePO ou no cliente, configure o processo de passagem para o serviço antivírus no Solidcore. Exemplo: No Windows Defender, adicione a regra abaixo:
sadmin attr add -p MsMpEng.exe
Após configurado o processo de passagem para antivírus, reinicie e execute o instalador novamente.
MACC-10327
-
8.3.2
-
Problema: o cálculo de deslocamento incorreto às vezes pode levar a uma verificação de bug nos sistemas Windows 8.1 e Windows 10 x86.
MACC-10295
-
8.3.2
-
Problema: quando uma tarefa do cliente para ativação é acionada pelo ePO, o cliente Solidcore não recebe a tarefa de ativação do McAfee Agent (MA). Além disso, às vezes, a interface de linha de comando para.
Solução alternativa: para resolver o problema, defina a configuração "MaplErrorHandlerEnabled=0" no ePO ou no cliente e reinicie a tarefa de ativação.
MACC-9939
-
8.3.1
-
Problema: um dos arquivos Solidcore.log é exibido como "soli.log" no %programdata%/McAfee/Solidcore path.
MACC-10041
-
8.3.1
-
Problema: a mensagem "Acesso negado" é exibida na primeira tentativa quando você tenta mover o arquivo de script bat de uma unidade removível ou não removível com skiplist -v aplicado.
Solução alternativa: a segunda tentativa permite a movimentação do script de morcego.
MACC-10035
-
8.3.1
-
Problema: no Windows 7, quando o controle de alterações é atualizado de 8.0.2 para 8.3.1, o processo de reinicialização leva mais de 3 minutos.
MACC-8746
8.3.0.225
-
Problema: string de direitos autorais incorreta para compilação de extensão 8.3.0.225.
MACC-8891
8.3.0.225
-
Problema: depois que o instalador autônomo Solidcore (InstallShield) é executado, a página Contrato de licença de usuário final (EULA) no assistente InstallShield exibe "EULA (abril de 2017)".
MACC-8574
8.3.0.225
-
Problema: no modo Inventário, quando as tarefas do cliente ePO "Modo SC Begin Update" e "Modo SC Observe" são executadas, a tarefa leva algum tempo para ser concluída. O motivo é que a reconciliação do inventário é executada automaticamente com antecedência e o tempo gasto é baseado no número de arquivos com incompatibilidades, como checksum, tipos etc.
Recomendação: verifique se as tarefas do modo Begin Update ou Observe foram concluídas antes da reinicialização.
CRÍTICO: atualmente não há problemas críticos conhecidos.
Problema: o controle de aplicativos relata 8.2.1.407 em Swin.sys quando 8.2.1.435 (Atualização 5 Repost) está instalado.
1250277
8.2.0
Problema: habilitar a licença Application Control com ativação limitada ou a licença Change Control resulta em uma falha após a atualização de 8.1.0.179 para 8.2.0.140.
1256220
8.2.1
Problema: a pasta de instalação do Solidcore não é removida após a tarefa de desinstalação.
1256249
8.2.0
Problema: algumas tarefas no log de tarefas do servidor permanecem no status Aguardando indefinidamente após a execução de diferentes operações. Essa ação faz com que todas as outras tarefas executadas depois disso também permaneçam no status Aguardando.
Solução alternativa: para poder executar tarefas do servidor, reinicie os serviços do ePolicy Orchestrator usando estas etapas:
Interrompa os serviços do ePO:
Clique em Iniciar, Executar, digite services.msce clique em OK.
Clique com o botão direito nos seguintes serviços e selecione Parar:
McAfee ePolicy Orchestrator x.x.x Servidor de aplicativos
Servidor McAfee ePolicy Orchestrator x.x.x
McAfee ePolicy Orchestrator x.x.x Analisador de eventos
Inicie os serviços do ePO:
Clique em Iniciar, Executar, digite services.msce clique em OK.
Clique com o botão direito nos seguintes serviços e clique em Iniciar:
McAfee ePolicy Orchestrator x.x.x Servidor de aplicativos
Servidor McAfee ePolicy Orchestrator x.x.x
McAfee ePolicy Orchestrator x.x.x Analisador de eventos
1257561
8.0.0
Problema: ao tentar importar um grupo de regras na página de regras do Solidcore, a tarefa falha e mostra a mensagem "Dados com a mesma chave já existem no banco de dados".
1259241
8.0.0
Problema: há alto uso de memória do Tomcat após atualizar a extensão Change Control ePO para a versão 8.2.1.
1259925
8.2.1
Problema: os arquivos adicionados ao processo 'meu atualizador' permanecem não consolidados após uma atualização para 7.0.1.462.
1260315
8.2.0
Problema: ao adicionar uma regra para arquivos executáveis em uma política de Regras de controle de aplicativos para Windows, a regra pode ser criada com três tipos de regras diferentes: Nome, SHA-1 e SHA-256. Depois de salvar a regra com um desses tipos, não será mais possível alterar o tipo de regra.
Solução alternativa: exclua a regra e crie-a novamente com o outro tipo de regra.
1262809
8.0.0
Problema: após remover um usuário proprietário de uma ou mais regras do Solidcore, se alguém tentar acessar a página de regras do Solidcore, a mensagem "Ocorreu um erro inesperado" será exibida.
Extensão Solidcore
Referência
Artigo relacionado
Encontrado na versão
Resolvido na versão
Descrição
MACC-8694
8.2.6
-
Problema: eventos de gravação negada são vistos para arquivos .js após a atualização do Windows.
MACC-9053
8.2.6
-
Problema: a versão de direitos autorais dos binários do Change Control está marcada como 2019.
MACC-8695
8.2.6
-
Problema: depois que o Solidcore é atualizado para a versão 8.2.6 no modo "desativado" e o controle de alterações é ativado, a propriedade de atualização do Solidcore no ePO não é atualizada. Ele mostra o status como "reinicialização necessária" mesmo após várias reinicializações.
NOTA: O problema ocorre apenas se a atualização for executada no modo "Desativar".
MACC-8700
8.2.6
-
Problema: quando o Solidcore é atualizado para 8.2.6 e reinicializado, a versão do produto ePO Solidcore no sistema "Propriedades" não exibe a versão do produto atualizado. Este problema é intermitente.
1239874
8.1.0
8.2.0
Problema: os grupos de regras padrão são removidos após a atualização para Solidcore ePO Extension8.1.0.
Solution: atualização para Change Control 8.2.0 ou posterior.
1241551
8.1.0
8.2.0
Problema: os eventos Policy Discovery não são exibidos na página Policy Discovery depois que os eventos são enviados do Endpoint.
Solução: Atualize para Change Control 8.2.0 ou posterior.
1245623
8.0.0
8.2.0
Problema: ao tentar importar o inventário criado como um arquivo XML, o seguinte erro é exibido: "Não foi possível importar o inventário".
Solução: Atualize para Change Control 8.2.0 ou posterior.
1247758
8.1.1
8.2.1
Problema: uma atualização de extensão do Change Control 8.1.1 para outra versão do Change Control falha na etapa 6.
Solução: Atualize para Change Control 8.2.1 ou posterior.
1254921
8.2.0
Problema: ao adicionar duas ou mais regras Solidcore a uma política de monitoramento de integridade para Windows, após salvar a política, apenas uma regra Solidcore é salva.
1255177
8.0.0
Problema: quando o Solidcore Client está habilitado com Ativação Limitada no Modo de Observação, o Status do Solidcore Client é mostrado como "Observar" em vez de "Observar (Limitado)" na coluna Status do Solidcore Client da Árvore de sistema.
1255936
8.2.0
Problema: ao adicionar uma regra para atualizadores em uma política de Regras de controle de aplicativos para Windows ou UNIX, a regra pode ser criada com três condições diferentes: Nenhuma, Biblioteca ou Pai. Após salvar a regra do atualizador com uma das condições (diferente de Nenhum), se o usuário tentar editar a regra, a condição Nenhum será selecionada por padrão. Se for salvo novamente, será salvo como Nenhum.
Solução alternativa: ao editar uma regra, altere a condição para aquela selecionada originalmente antes de salvar a política.
Windows (todas as versões)
Referência
Artigo relacionado
Encontrado na versão
Resolvido na versão
Descrição
1247479
8.2.0
Problema: uma atualização de Change Control 8.1.0 para Change Control 8.2.0 no Windows de 32 bits está falhando . Solução alternativa: desabilite o MP-CASP antes de atualizar para a versão mais recente do Change Control.
Windows 8 Atualmente não há problemas conhecidos.
Windows 2008 R2 (64 bits) Atualmente não há problemas conhecidos.
Windows 2008 (64 bits) Atualmente não há problemas conhecidos.
Windows 2008/Vista (32 bits e 64 bits), Windows XP/Windows 7/Windows 2008 R2 (64 bits)
Referência
Artigo
Encontrado na versão
Resolvido na versão
Descrição
MACC-8375
8.2.1.114
8.2.1.435
Problema: problemas de comunicação com MA 5.0.6 quando Change Control 8.2.1.114 e VSE 8.8 estão instalados no Windows 7 e 2k8R2
1247171
8.2.0
8.2.1
Problema: os endpoints do Windows 7 se transformam em ativação limitada após o envio de uma tarefa de ativação completa.
Solução alternativa: para fazer uma ativação completa do recurso no Change Control 8.2.0 e posterior para o Windows 7:
Envie uma tarefa Ativar como uma Ativação limitada dos recursos.
Reinicie o cliente.
Windows Vista Atualmente não há problemas conhecidos.
Windows 10 Atualmente, não há novos problemas conhecidos.
CRÍTICO: atualmente não há problemas críticos conhecidos.
Não crítico:
Solidcore Extension
Referência
Artigo relacionado
Encontrado na versão
Resolvido na versão
Descrição
607517
Problema: os relatórios em PDF têm problemas secundários de exibição de dados e formatação caso mais de 50.000 registros sejam relatados.
607908
Problema: não é possível exportar mais de 50.000 registros de nenhuma tabela ou relatório.
607950
Problema: as variáveis de sistema definidas pelo usuário nas políticas são resolvidas no endpoint somente depois que o endpoint é reiniciado.
608025
Problema: relatórios, tarefas e políticas para todos os SKUs são listados, mesmo que a licença desse SKU não tenha sido adicionada.
608347
Problema: o relatório Políticas do Solidcore aplicadas nos hosts exibe todas as políticas derivadas da raiz, independentemente dos SKUs ativados na plataforma.
608374
Problema: quando você tenta habilitar um Solidcore Agent já habilitado, o erro exibido não é traduzido.
608390
Problema: ao visualizar uma política do Integrity Monitor , a guia Minhas regras não é traduzida.
608618
Problema: você tenta carregar um pacote de implantação do Windows Solidcore Agent com mais de 100 MB para o ePO por meio do Microsoft Internet Explorer. No entanto, o upload do arquivo atinge o tempo limite se a velocidade de upload da rede for lenta.
Solução alternativa: use o Internet Explorer 7 ou posterior e, se encontrar mais problemas, copie o pacote para um diretório local no servidor ePO. Em seguida, acesse o console do ePO no servidor ePO e carregue o arquivo do caminho local. Essa sequência evita possíveis atrasos na rede.
608753
Problema: às vezes, usar o campo de nome de usuário de eventos relatados no servidor ePO como um usuário confiável pode não funcionar se o sistema cliente fizer parte de um domínio do Active Directory (AD). A razão é porque o nome de domínio relatado nos eventos não é o domínio completo do AD.
Solução alternativa: use a variável de ambiente USERDNSDOMAIN como o nome de domínio para clientes AD. Ou revise as propriedades do ícone Meu computador para identificar o nome de usuário completo para especificar como o usuário confiável.
609304
Problema: não é possível exportar dados da página Reporting, Solidcore Events .
Solução alternativa: use as Consultas (Relatórios, Consultas) para exportar dados de evento.
636769
Problema: se você atualizar de Solidcore 5.1.0 para 5.1.1 ou posterior, os eventos Solidcore existentes na tabela Solidcore Events não serão migrados para a tabela ePO Events.
636352
Problema: depois de remover a Extensão do Solidcore, todos os eventos relacionados ao Solidcore são mantidos na tabela do ePO. Quando você exibe os eventos no log de eventos de ameaça, alguns campos podem mostrar dados incorretos.
695769
Problema: no recurso Rastreamento de alteração de conteúdo, a página de exibição do arquivo fica em branco no caso de um arquivo com aproximadamente 1 MB.
719796
Problema: a pesquisa do Catálogo Global para grupos do AD não é suportada.
Solução alternativa: pesquise um grupo em um servidor do AD específico em vez de usar o catálogo global. Para adicionar um grupo específico:
Entre no console do ePO.
Adicione o servidor do AD que contém o grupo como um servidor registrado.
Pesquise o grupo selecionando o servidor do AD registrado. Certifique-se de que a opção Pesquisa de catálogo global esteja desmarcada.
Adicione o grupo a uma política como um grupo confiável.
722045
Problema: Adicionar novas colunas, como Solidcore Status e Solidification Status,para um ponto final clicando em Ações, Escolher colunas, Agente Solidcore não compatível,pode não exibir valores para todos os pontos finais. O motivo é que a seção Non Compliant Solidcore Agent inclui apenas propriedades de agentes não compatíveis.
Solução alternativa: ao adicionar novas colunas para um terminal, clique em Ações, Escolher colunas, Propriedades do cliente Solidcore .
800014
Problema: eventos extras são reconciliados quando a reconciliação manual é executada a partir de consultas personalizadas.
Solução alternativa: para executar a reconciliação manual de vários eventos selecionando Todos nesta página ou Selecionar tudo em todas as páginas, abra a página de eventos Solidcore diretamente clicando em Menu, Relatórios, Eventos Solidcore.
OBSERVAÇÃO: essa opção não funciona bem se você acessar Solidcore Events detalhando a partir de uma página de consulta.
882821
Problema: a classificação não é suportada na coluna Hora da última modificação na página Controle de alteração de conteúdo .
1043052
Problema: você não pode atualizar a extensão de ajuda Solidcore de versões anteriores para 6.2 ou posterior.
Solução alternativa: desinstale a extensão de ajuda antiga e instale a nova.
1107754
Problema: as seguintes consultas relacionadas à reconciliação automática não são removidas após a atualização para a extensão Solidcore 7.0.0:
Sistemas na janela de atualização devido a TBE
Histórico da janela de atualização aberto por TBE
Desvio do manifesto do ticket (todos os eventos de alteração por objeto, como arquivo ou registro)
Desvio do manifesto do tíquete (somente eventos de alteração exclusivos por objeto, como arquivo ou registro)
1109570
Problema: os painéis Application Control, Change Control e IM são editáveis após a migração do ePO 4.6.9 para 5.1.3.
1146143
Problema: o valor de propriedade do Status de upgrade não está sendo atualizado.
1171909
Problema: tradução incorreta na mensagem da página de eventos do Solidcore.
1227853
8.0.0
Problema: ao criar um filtro personalizado na página Árvore de sistema, o serviço de aplicativo trava.
1237773
8.1.0
Problema: a tarefa do cliente para habilitar o controle de alterações do ePO falha (a segunda linha na barra de progresso fica vermelha).
Solução alternativa: usando a interface de linha de comando no cliente a ser solidificado, execute (como administrador) o comando instaconfig /connect. Depois de executar o comando, execute novamente a tarefa de ativação do controle de alterações no ePO. Uma reinicialização não é necessária.
Problema: a proteção de chave de registro não funciona para todas as seções de chave de registro; funciona apenas para HKEY_LOCAL_MACHINE.
599240
Problema: um registro de subchave não é adicionado a uma chave de registro protegida ao usar o comando reg .
600748
Problema: vários eventos de negação de gravação podem ser gerados para uma única ação de negação de gravação. Por exemplo, na exclusão de um arquivo usando o Windows Explorer, até oito eventos de exclusão de arquivo são relatados. Quando o aplicativo nega a exclusão de um arquivo, o Windows Explorer tenta vários métodos de exclusão do arquivo, resultando na geração de um evento para cada tentativa.
600805
Problema: durante a abertura de um compartilhamento de rede protegido contra gravação no Windows Explorer, são observados alguns erros deny-write.
601500
Problema: não é permitido criar um atalho em um diretório protegido contra leitura.
602122
Problema: qualquer operação de arquivo executada em um arquivo protegido contra leitura gera eventos deny-read que correspondem ao arquivo, mesmo quando a operação de arquivo é permitida.
603032
Problema: as alterações em volumes montados em pastas que não têm uma letra de unidade associada não podem ser monitoradas.
Solução alternativa: atribuir uma letra de unidade a um volume antes de montá-lo em qualquer outra pasta.
603628
Problema: em plataformas de 64 bits, os eventos de modificação de ACL não são gerados quando o mecanismo de atualização substitui as políticas de negação de gravação para registros.
603747
Problema: os recursos confiáveis, solidificados e de proteção contra gravação não funcionam corretamente para volumes montados em pastas.
Solução alternativa: entre em contato com o Suporte técnico para saber se o programa de instalação usa volumes montados em pasta.
605371
Problema: quando você tenta ler um arquivo protegido contra leitura com certos sinalizadores de arquivo definidos por meio do Windows Explorer, os eventos de negação de leitura não são gravados no Visualizador de eventos. No entanto, os eventos são registrados em log arquivo de log do Solidcore Agent.
606496
Problema: apenas nomes longos completos são compatíveis com os comandos que aceitam nomes de arquivo ou pasta. Por exemplo, nomes como c:\myPackages\SETUP-~1.EXEnão são suportados.
606532
Problema: os caminhos da unidade virtual não são suportados como valores de caminho nos comandos do Solidcore Agent, como proteção contra gravação, proteção contra leitura e monitor.
608036
Problema: nomes de unidades mapeadas não podem ser usados em comandos emitidos por usuários remotos/ePO.
608418
Problema: o nome de usuário original relatado nos eventos é igual ao nome de usuário.
691196
Problema: para um arquivo em que você está rastreando alterações de conteúdo, você recebe um erro desconhecido se ocorrerem problemas de conectividade durante o envio de metadados do arquivo do endpoint para o console do ePO.
Solução alternativa: quando a conectividade de rede é retomada, a próxima alteração no arquivo é refletida com precisão no console do ePO.
724796
Problema: embora você possa rastrear as alterações de conteúdo de um arquivo protegido contra leitura, não é possível visualizar as alterações reais porque a regra de proteção contra leitura impede que o software busque o conteúdo arquivo do terminal.
799559
Problema: se você excluir a extensão .bat do monitoramento, serão gerados eventos para operações de arquivo em lote.
812964
Problema: se o sinalizador Atualizador for removido para uma regra de certificado no ePO, o certificado será listado como um Atualizador no terminal.
876430
Problema: para monitorar e alterar regras de controle que contêm um asterisco (*), a regra de caminho mais longo não tem precedência para regras conflitantes.
881480
Problema: as revisões não são relatadas para rastreamento de alteração de conteúdo se os eventos do usuário forem filtrados usando as regras de filtragem.
Solução alternativa: exclua o usuário da filtragem de eventos e aplique filtros avançados ao usuário para a exclusão de eventos indesejados em arquivos e diretórios.
894237
Problema: em uma regra baseada em diretório de rastreamento de alteração de conteúdo, a renomeação do diretório ou do seu subdiretório gera eventos de monitoramento indevidos.
Problema: a atualização para controle de aplicativos ou controle de alterações 6.2 (ou posterior) falha para endpoints.
Solução alternativa: consulte o artigo relacionado.
1146803
Problema: o evento Change Control REG_KEY_CREATED não é gerado para a nova chave nº 1.
1188255
8.0.0
Problema: o controle de alterações está impedindo que o processo de atualização do Windows Defender seja executado com êxito.
Solução alternativa: coloque no modo Atualizar para atualizar o Windows Defender. Coloque novamente no modo ativado após a conclusão da atualização do Windows Defender.
1189702
8.0.0
Problema: o serviço scsrvc.exe trava durante a reinicialização no modo desativado porque Cryptsvc inicia após nosso serviço.
Solução alternativa: a Microsoft sugere que você adicione uma dependência no serviço Solidcore: sc config scsrvc depend= cryptsvc.
1219284
8.1.0
Problema: os arquivos protegidos contra gravação têm permissão para ser excluídos da linha de comando quando seu nome excede um determinado tamanho (nome curto de DOS associado).
1221213
8.1.0
Problema: arquivos executáveis (.exe) em unidades de rede não podem ser executados quando estão em pastas confiáveis.
1223577
8.1.0
Problema: o arquivo swin1.sys não é excluído depois que o controle de alterações é definido como ativado.
1225038
8.1.0
Problema: há linhas repetidas por sistema e solicitações feitas na página Policy Discovery.
1230980
8.1.0
Problema: a mensagem de erro incorreta "Error1316. A conta especificada já existe" é exibida após a atualização do Change Control em um sistema x64 Windows 10 com um instalador x86. A mensagem de erro correta é "Installer supports installation only on a 32-bit system. Setup has aborted."
1231217
8.1.0
Problema: os rótulos estão incorretos na lista suspensa do status da aprovação na página Policy Discovery (Descoberta de política).
1231583
8.1.0
Problema: a mensagem Comentários do usuário é repetida nas observações com predominância global maior do que um na página Descoberta de política.
1232088
8.1.0
Problema: os eventos FILE MODIFIED não estão sendo gerados para arquivos com uma regra de "monitor arquivo" adicionada.
Solução: esse problema foi resolvido no Controle de alterações 8.2.1.
Problema: durante a instalação manual do Solidcore Agent no Windows 2008 R2 (64 bits), um instalador do Windows encontrou uma mensagem de erro de validação exibida para os arquivos msiexec.exee kernelbase.dll.
Solução alternativa: para continuar a instalação, clique em Ignorar uma vez ou Ignorar sempre na mensagem pop-up.
Windows 2008 (64 bits)
Referência
Artigo relacionado
Encontrado na versão
Resolvido na versão
Descrição
609780
Problema: no Windows 2008 (64 bits), o arquivorundll32.exetrava se um aplicativo for desinstalado por meio de Adicionar/Remover Programas após a função SetupInstallFromInfSection()ser usada para instalar o aplicativo.
Windows 7 (64 bits)
Referência
Artigo relacionado
Encontrado na versão
Resolvido na versão
Descrição
708226
Problema: o controle de alterações é funcionalmente incompatível com o Avecto Privilege guard.
Windows 10
Referência
Artigo relacionado
Encontrado na versão
Resolvido na versão
Descrição
1141216
Problema: você faz o upgrade do Windows 7 para o Windows 10. Se você desinstalar o Change Control , a remoção será apenas parcialmente bem-sucedida. Você não conseguirá reinstalar o Change Control.
Solução alternativa: remova todos os vestígios da instalação anterior usando a ferramenta no artigo relacionado.
CRÍTICO: atualmente não há problemas críticos conhecidos.
Não crítico:
Solidcore Extension
Referência
Artigo
Encontrado na versão
Resolvido na versão
Descrição
607517
Problema: os relatórios em PDF têm problemas secundários de exibição de dados e formatação caso mais de 50.000 registros sejam relatados.
607908
Problema: não é possível exportar mais de 50.000 registros de nenhuma tabela ou relatório.
607950
Problema: as variáveis de sistema definidas pelo usuário nas políticas são resolvidas no endpoint somente depois que o endpoint é reiniciado.
608025
Problema: relatórios, tarefas e políticas para todos os SKUs são listados, mesmo que a licença desse SKU não tenha sido adicionada.
608347
Problema: o relatório Políticas do Solidcore aplicadas nos hosts exibe todas as políticas derivadas da raiz, independentemente dos SKUs ativados na plataforma.
608374
Problema: quando você tenta habilitar um Solidcore Agent já habilitado, o erro exibido não é traduzido.
608390
Problema: ao visualizar uma política do Integrity Monitor , a guia Minhas regras não é traduzida.
608618
Problema: você tenta carregar um pacote de implantação do Windows Solidcore Agent com mais de 100 MB para o ePO por meio do Microsoft Internet Explorer. No entanto, o upload do arquivo atinge o tempo limite se a velocidade de upload da rede for lenta.
Solução alternativa: use o Internet Explorer 7 ou posterior e, se encontrar mais problemas, copie o pacote para um diretório local no servidor ePO. Em seguida, acesse o console do ePO no servidor ePO e carregue o arquivo do caminho local. Essa sequência evita possíveis atrasos na rede.
608753
Problema: às vezes, usar o campo de nome de usuário de eventos relatados no servidor ePO como um usuário confiável pode não funcionar se o sistema cliente fizer parte de um domínio do AD. Isso acontece porque o nome do domínio relatado nos eventos não é o domínio do AD completo.
Solução alternativa: use a variável de ambiente USERDNSDOMAIN como o nome de domínio para clientes AD. Ou revise as propriedades do ícone Meu computador para identificar o nome de usuário completo para especificar como o usuário confiável.
609304
Problema: não é possível exportar dados da página Reporting, Solidcore Events .
Solução alternativa: use as Consultas (Relatórios, Consultas) para exportar dados de evento.
636352
Problema: depois de remover a Extensão do Solidcore, todos os eventos relacionados ao Solidcore são mantidos na tabela do ePO. Quando você exibe os eventos no log de eventos de ameaça, alguns campos podem mostrar dados incorretos.
636769
Problema: se você atualizar de Solidcore 5.1.0 para 5.1.1 ou posterior, os eventos Solidcore existentes na tabela Solidcore Events não serão migrados para a tabela ePO Events.
695769
Problema: no recurso Rastreamento de alteração de conteúdo, a página de exibição do arquivo fica em branco no caso de um arquivo com aproximadamente 1 MB.
719796
Problema: a pesquisa do Catálogo Global para grupos do AD não é suportada.
Solução alternativa: pesquise um grupo em um servidor do AD específico em vez de usar o catálogo global. Para adicionar um grupo específico:
Entre no console do ePO.
Adicione o servidor do AD que contém o grupo como um servidor registrado.
Pesquise o grupo selecionando o servidor do AD registrado. Certifique-se de que a opção Pesquisa de catálogo global esteja desmarcada.
Adicione o grupo a uma política como um grupo confiável.
722045
Problema: adicionar novas colunas, como Solidcore Status e Solidification Status,para um ponto final clicando em Ações, Escolher colunas, Agente Solidcore não compatível pode não exibir valores para todos os pontos finais. O motivo é que a seção Non Compliant Solidcore Agent inclui apenas propriedades de agentes não compatíveis.
Solução alternativa: ao adicionar novas colunas para um terminal, clique em Ações, Escolher colunas, Propriedades do cliente Solidcore em vez de Ações, Escolher colunas, Agente Solidcore não compatível.
800014
Problema: eventos extras são reconciliados quando a reconciliação manual é executada a partir de consultas personalizadas.
Solução alternativa: para executar a reconciliação manual de vários eventos selecionando Todos nesta página ou Selecionar tudo em todas as páginas, abra a página de eventos Solidcore diretamente clicando em Menu, Relatórios, Eventos Solidcore.
OBSERVAÇÃO: essa opção não funciona bem se você acessar Solidcore Events detalhando a partir de uma página de consulta.
882821
Problema: a classificação não é suportada na coluna Hora da última modificação na página Controle de alteração de conteúdo .
1043052
Problema: você não pode atualizar a extensão de ajuda Solidcore de versões anteriores para 6.2 ou posterior.
Solução alternativa: desinstale a extensão de ajuda antiga e instale a nova.
1109570
Problema: os painéis Application Control, Change Control e IM são editáveis após a migração do ePO 4.6.9 para 5.1.3.
1107754
Problema: as seguintes consultas relacionadas à reconciliação automática não são removidas após a atualização para a extensão Solidcore 7.0.0:
Sistemas na janela de atualização devido a TBE
Histórico da janela de atualização aberto por TBE
Desvio de manifesto do tíquete (todos os eventos de alteração por objeto, como o arquivo ou Registro)
Desvio de manifesto do tíquete (apenas eventos de alteração exclusivos por objeto, como o arquivo ou Registro)
1146143
Problema: o valor de propriedade do Status de upgrade não está sendo atualizado.
1171909
Problema: tradução incorreta na mensagem da página de eventos do Solidcore.
Problema: a proteção da chave do registro não funciona para todas as seções de chave do registro, funciona apenas para HKEY_LOCAL_MACHINE.
599240
Problema: um registro de subchave não é adicionado a uma chave de registro protegida ao usar o comando reg .
600748
Problema: vários eventos de negação de gravação podem ser gerados para uma única ação de negação de gravação. Por exemplo, na exclusão de um arquivo usando o Windows Explorer, até oito eventos de exclusão de arquivo são relatados. Quando o aplicativo nega a exclusão de um arquivo, o Windows Explorer tenta vários métodos de exclusão do arquivo, resultando na geração de um evento para cada tentativa.
600805
Problema: durante a abertura de um compartilhamento de rede protegido contra gravação no Windows Explorer, são observados alguns erros deny-write.
601500
Problema: não é permitido criar um atalho em um diretório protegido contra leitura.
602122
Problema: qualquer operação de arquivo executada em um arquivo protegido contra leitura gera eventos deny-read que correspondem ao arquivo, mesmo quando a operação de arquivo é permitida.
603032
Problema: as alterações em volumes montados em pastas que não têm uma letra de unidade associada não podem ser monitoradas.
Solução alternativa: atribuir uma letra de unidade a um volume antes de montá-lo em qualquer outra pasta.
603628
Problema: em plataformas de 64 bits, os eventos de modificação de ACL não são gerados quando o mecanismo de atualização substitui as políticas de negação de gravação para registros.
603747
Problema: os recursos confiáveis, solidificados e de proteção contra gravação não funcionam corretamente para volumes montados em pastas.
Solução alternativa: entre em contato com o Suporte técnico para saber se o programa de instalação usa volumes montados em pasta.
605371
Problema: quando você tenta ler um arquivo protegido contra leitura com certos sinalizadores de arquivo definidos por meio do Windows Explorer, os eventos de negação de leitura não são gravados no Visualizador de eventos. No entanto, os eventos são registrados em log arquivo de log do Solidcore Agent.
606496
Problema: apenas nomes longos completos são compatíveis com os comandos que aceitam nomes de arquivo ou pasta. Por exemplo, nomes como c:\myPackages\SETUP-~1.EXEnão são suportados.
606532
Problema: os caminhos da unidade virtual não são suportados como valores de caminho nos comandos do Solidcore Agent, como proteção contra gravação, proteção contra leitura e monitor.
608036
Problema: nomes de unidades mapeadas não podem ser usados em comandos emitidos por usuários remotos/ePO.
608418
Problema: o nome de usuário original relatado nos eventos é igual ao nome de usuário.
691196
Problema: para um arquivo em que você está rastreando alterações de conteúdo, você recebe um erro desconhecido se ocorrerem problemas de conectividade durante o envio de metadados do arquivo do terminal para o console do ePO.
Solução alternativa: quando a conectividade de rede é retomada, a próxima alteração no arquivo é refletida com precisão no console do ePO.
724796
Problema: embora você possa rastrear as alterações de conteúdo de um arquivo protegido contra leitura, não é possível visualizar as alterações reais porque a regra de proteção contra leitura impede que o software busque o conteúdo arquivo do terminal.
799559
Problema: se você excluir a extensão .bat do monitoramento, serão gerados eventos para operações de arquivo em lote.
812964
Problema: se o sinalizador Atualizador for removido para uma regra de certificado no ePO, o certificado será listado como um Atualizador no terminal.
876430
Problema: para monitorar e alterar regras de controle que contêm um asterisco (*), a regra de caminho mais longo não tem precedência para regras conflitantes.
881480
Problema: as revisões não são relatadas para rastreamento de alteração de conteúdo se os eventos do usuário forem filtrados usando as regras de filtro.
Solução alternativa: exclua o usuário da filtragem de eventos e aplique filtros avançados ao usuário para a exclusão de eventos indesejados em arquivos e diretórios.
894237
Problema: em uma regra baseada em diretório de rastreamento de alteração de conteúdo, a renomeação do diretório ou do seu subdiretório gera eventos de monitoramento indevidos.
Problema: durante a instalação manual do Solidcore Agent no Windows 2008 R2 (64 bits), um instalador do Windows encontrou uma mensagem de erro de validação exibida para os arquivos msiexec.exee kernelbase.dll.
Solução alternativa: para continuar a instalação, clique em Ignorar uma vez ou Ignorar sempre na mensagem pop-up.
Windows 2008 (64 bits)
Referência
Artigo
Encontrado na versão
Resolvido na versão
Descrição
609780
Problema: no Windows 2008 (64 bits), o arquivorundll32.exetrava se um aplicativo for desinstalado usando Adicionar/Remover Programas após a função SetupInstallFromInfSection()ser usada para instalar o aplicativo.
Windows 7 (64 bits)
Referência
Artigo
Encontrado na versão
Resolvido na versão
Descrição
708226
Problema: o controle de alterações é funcionalmente incompatível com o Avecto Privilege guard.
Windows 10: atualmente não há problemas conhecidos.
O conteúdo original deste artigo foi redigido em inglês. Se houver diferenças entre o conteúdo em inglês e sua tradução, o conteúdo em inglês será o mais exato. Parte deste conteúdo foi criado por meio de tradução automática da Microsoft.