Consulte la siguiente tabla para conocer la experiencia del usuario final en los escenarios de instalación y ampliación que ENSM admite en macOS High Sierra 10.13 y posteriores:
Configuraci |
Experiencia de usuario |
Instalación independiente en macOS High Sierra y posterior sin un perfil de administración de dispositivos móviles (MDM) |
- Cuando instala ENSM en sistemas Mac independientes, las funciones de análisis Prevención de amenazas en tiempo real y Firewall se desactivan en el momento de la instalación.
- ENSM intenta cargar automáticamente las extensiones de kernel McAfee aproximadamente 10 minutos tras la instalación.
- El usuario final verá una alerta McAfee que le preguntará si desea permitir la McAfee kernel extensiones, de la seguridad & Panel de preferencias del sistema de privacidad.
SEÑALAR La alerta de McAfee aparece cada 30 minutos, hasta que el usuario proporciona su consentimiento.
- Una vez que el usuario otorga su consentimiento, el usuario debe activar las funciones Prevención de amenazas-acceso en tiempo real y Firewall.
- La función de autoprotección se activa automáticamente.
En este vídeo se explica cómo instalar ENSM en sistemas Mac independientes en los que se ejecute macOS Catalina, sin un perfil de MDM:
En este vídeo se explica cómo instalar ENSM en sistemas independientes Mac con macOS High Sierra, sin un perfil de MDM:
SEÑALAR Los pasos descritos en los vídeos anteriores requieren acceso al sistema local. Estos pasos fallan si se intentan mediante acceso remoto. |
despliegue de ePolicy Orchestrator (ePO) en macOS High Sierra y versiones posteriores sin un perfil de MDM |
- Al desplegar ENSM en sistemas Mac gestionados por ePO, las funciones de análisis Prevención de amenazas en tiempo real y Firewall se desactivan en el momento de la instalación. Están desactivados aunque la Directiva de ePO esté configurada para activarrlas.
- ENSM intenta cargar automáticamente las extensiones de kernel McAfee aproximadamente 10 minutos tras el despliegue.
- El usuario final verá una alerta McAfee que le preguntará si desea permitir las extensiones de McAfee kernel de la seguridad & Panel de preferencias del sistema de privacidad.
NOTAS:
- La alerta de McAfee aparece cada 30 minutos, hasta que el usuario proporciona su consentimiento.
- Estos sistemas tienen el estado de conformidad "no conforme" para el análisis en tiempo real, el Firewall y la autoprotección hasta que el usuario otorga su consentimiento.
- los administradores de ePO pueden utilizar las consultas predefinidas para análisis en tiempo real, Firewall y conformidad con autoprotección que se incluyen con las extensiones de ENS. Se pueden utilizar para identificar los sistemas en los que el usuario aún no ha proporcionado el consentimiento.
- Una vez que el usuario otorga su consentimiento, la siguiente implementación de directivas activa las funciones de análisis Prevención de amenazas en tiempo real, Firewall y autoprotección basadas en la configuración de directiva.
SEÑALAR Estos sistemas tienen ahora un estado de conformidad "conforme" para análisis en tiempo real, Firewall y autoprotección.
Este vídeo explica cómo desplegar ENSM en sistemas Mac que ejecutan macOS High Sierra a través de ePO, sin un perfil de MDM:
|
Instalación independiente y despliegue de ePO en macOS High Sierra y posterior con un perfil de MDM |
El registro en MDM desactiva automáticamente SKEL con macOS 10.13.3 y anteriores. En este caso, el consentimiento del usuario final no es necesario para activar las funciones de ENSM Prevención de amenazas-análisis en tiempo real, Firewall y autoprotección.
Inicio con macOS 10.13.4, la inscripción en MDM no desactiva automáticamente SKEL. Se deben agregar las extensiones de kernel de McAfee en la carga de directiva de extensión del kernel para cargarlas sin usuario final consentimiento del usuario.
Para obtener más información, consulte los siguientes artículos de Apple:
A continuación se muestran los detalles para su uso en la carga de la Directiva de extensión del kernel:
McAfee identificador del equipo: GT8P3H7SPW
Identificadores de paquete:
com. intelsecurity. FileCore
complemento. McAfee. AVKext
complemento. McAfee. FileCore
complemento. McAfee. FMPSysCore
complemento. McAfee. mfeaac
complemento. McAfee. SFKext
También puede descargar e importar el archivo de configuración del perfil. El archivo se incluye en la Anexión de este artículo. |
Ampliación desde macOS el capitan y macOS Sierra, en ejecución de ENSM 10.2.3 y posteriores, a macOS High Sierra o posterior |
Si la McAfee kernel extensiones están presentes en el sistema Mac antes de ampliar a macOS High Sierra o posterior, no es necesario el consentimiento para el usuario final. |