Защита целостности системы (SIP) была усилена в macOS High Sierra (10.13), теперь пользователи должны утверждать новые расширения ядра сторонних производителей (KEXT). В этой статье описывается, как разрешить расширения ядра Dell Data Security в macOS High Sierra и более поздних версиях.
Пользователи сталкиваются с этой функцией безопасности, если:
Пользователи не сталкиваются с этой функцией безопасности, если:
Разрешение расширений ядра различается для пользовательского интерфейса и корпоративного развертывания. Выберите нужный вариант, чтобы ознакомиться с дополнительными сведениями.
Если протокол SIP включен в macOS High Sierra или более поздней версии, операционная система получает оповещение о блокировке расширения после установки Dell Endpoint Security Suite Enterprise, Dell Threat Defense, Dell Encryption Enterprise для Mac, датчика CrowdStrike Falcon или VMware Carbon Black Cloud Endpoint. Это может выглядеть следующим образом: «Системное расширение заблокировано — программа попыталась загрузить новые системные расширения, подписанные «[NAME]». Если вы хотите включить эти расширения, перейдите на панель «Системные настройки безопасности и конфиденциальности».
Подтверждение запросов расширения зависит от версии macOS. Для получения дополнительной информации нажмите либо v11. X (Биг-Сур) или от 10.13.X до 10.15.X (Высокая Сьерра, Мохаве и Каталина).
С появлением системных расширений в macOS Big Sur могут возникать случаи неправильной загрузки расширений ядра при новых установках приложений. Для приложений, установленных до модернизации macOS Big Sur, необходимо предварительного импортировать расширения ядра.
Если приложения не запускаются должным образом, идентификатор TeamID для приложения можно ввести вручную вне операционной системы.
/usr/sbin/spctl kext-consent add [TEAMID]
и затем нажмите клавишу Enter.
[TEAMID]
= Apple TeamID для устанавливаемого продукта6ENJ69K633
6ENJ69K633
VR2659AZ37
3T5GSNBU6W
(v10.1.0 и более ранние версии)VR2659AZ37
(версия 10.5.0 и более поздние)X9E956P446
7AGZNQ2S2T
/usr/sbin/spctl kext-consent add 7AGZNQ2S2T
и затем нажмите клавишу Enter.Решение для управления Apple (например, Workspace One, Jamf) может использовать Apple TeamID для отмены пользовательского подтверждения KEXT.
6ENJ69K633
6ENJ69K633
VR2659AZ37
3T5GSNBU6W
(v10.1.0 и более ранние версии)VR2659AZ37
(версия 10.5.0 и более поздние)X9E956P446
7AGZNQ2S2T
Чтобы проверить разрешенный список Apple TeamID конечной точки, выполните следующие действия.
sudo kextstat | grep -v com.apple
и затем нажмите клавишу Enter.Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.