Version B Versionsinformation för McAfee epolicy Orchestrator 5.3.3 Innehåll Om denna version Förbättringar Lösta problem Kända problem Installationsanvisningar Produktinformation via e-post Hitta produktdokumentation Om denna version Detta dokument innehåller viktig information om aktuell version. Vi rekommenderar att du läser igenom hela dokumentet. Versionsinformation 5.3.3 Syfte Den här ompubliceringen inkluderar alla korrigeringar och förbättringar för McAfee epolicy Orchestrator (McAfee epo ) 5.3.3 och löser även följande problem: Vid återställning av McAfee epo från en ögonblicksbild för haveriberedskap, laddar nu McAfee epo-programservertjänsten (Tomcat) snabbare. (1240977) Uppgraderingssökvägar Vid tidpunkten för denna version kan du uppgradera följande versioner till McAfee epo 5.3.3: McAfee epo 4.6.9 McAfee epo 5.1.3 McAfee epo 5.1.0 McAfee epo 5.3.1 1
McAfee epo 5.1.1 McAfee epo 5.3.2 McAfee epo 5.1.2 Uppgraderade komponenter I den aktuella versionen uppgraderas följande komponenter. Komponent Ny version Apache Http Server 2.4.26 Apache Tomcat 7.0.79 Java Runtime 1.8.0_144 OpenSSL 1.0.2k Plattformar som stöds Den aktuella versionen är kompatibel med följande plattformar. Operativsystem och stöd för agenthanterare Windows 2008 R2 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Databas Microsoft SQL Server och SQL Express Edition 2008 SP1 Microsoft SQL Server och SQL Express Edition 2008 R2 Microsoft SQL Server och SQL Express Edition 2012 Microsoft SQL Server och SQL Express Edition 2014 Microsoft SQL Server och SQL Express Edition 2016 Webbläsarstöd Internet Explorer 8.0 eller senare (inklusive fullständigt stöd för kompatibilitetsläge) Firefox 24.0 och senare Chrome 30.0 och senare Safari 7.0 och senare Microsoft Edge (Spartan-webbläsare) Den här versionen av McAfee epo 5.3.3 kräver aktivering av TLS 1.1- eller 1.2-stöd i webbläsaren. 2
Förbättringar Dessa förbättringar ingår i den aktuella versionen av produkten. Oracle Java SDK har ersatts med AZUL JAVA SDK Den aktuella versionen ersätter Oracle Java SDK med AZUL Java SDK i McAfee epo. SQL Express 2008 har tagits bort från McAfee epo-installationsprogrammet Den inaktuella versionen av SQL Express har tagits bort från installationspaketet för att påskynda hämtningen och installationstiden. Om du fortfarande vill använda Microsoft SQL Express i utvärderingssyfte, kan du hämta den senaste versionen från Microsoft. Gränssnittsändringar i Programvaruhanteraren Den här bilden visar ändringarna i gränssnittet för Programvaruhanteraren. Länken Licensnyckel, Redigera har lagts till Längst ner i trädet Produktkategorier, bredvid Licensnyckel, klickar du på Redigera för att gå till sidan Redigera licensnyckel. Där kan du redigera och spara programmets licensnyckel. Åtgärderna som tidigare visades i komponentbeskrivningen har flyttats till ett blått fält ovanför tabellen med komponentlistan. Gränssnittsändringar i huvudlagringsplatsen Den här bilden visar ändringarna i gränssnittet för huvudlagringsplatsen. 3
Kryssrutor har lagts till Om du vill ändra flera paket samtidigt klickar du i kryssrutan bredvid varje paket och väljer sedan en åtgärd i Åtgärder. Förinställning filtrerar nu baserat på Pakettyp i stället för Lagringsplatsförgrening. Åtgärden Skapa distributionsaktivitet har lagts till i listan Åtgärder för att skapa ett produktdistributionsprojekt. Filtret Snabbsökning har lagts till Ovanför listan Komponenter kan du skriva en sträng och klicka på Tillämpa för att söka efter specifika paket i listan. Gränssnittsändringar i Produktdistribution Den här bilden visar ändringarna i gränssnittet för Ny distribution. 4
Välj distributionstyp Dessa konfigurationsinställningar har tagits bort och inställningen konfigureras nu automatiskt. I Välj din programvara har + och ersatts med länken + Lägg till ett annat paket längst ner i avsnittet. I Välj system, Välj enskilda system och Välj efter tagg eller grupp visas alternativ för att välja system. 5
Välj distribution har lagts till och innehåller: Automatisk uppdatering Ingick tidigare i Välj distributionstyp. Ge slutanvändarna möjlighet att senarelägga distributionen (endast Windows) Ingick tidigare i Välj system. Maximalt antal tillåtna senareläggningar Ingick tidigare i Välj system. Möjligheten att senarelägga går ut efter (sekunder) Ingick tidigare i Välj system. Visa den här texten Ingick tidigare i Välj system. Omformulering av alternativet Välj en starttid till Starttid. Gränssnittsändringar i Instrumentpaneler Den här bilden visar ändringarna i gränssnittet för Instrumentpaneler. En klockikon visas i rubrikfältet bredvid Logga ut. En röd ikon visar att det finns programuppdateringar att hämta. Som standard är ikonen grå. Klicka på ikonen för att öppna sidan Programvaruhanteraren. Hovra över klockikonen för att visa status för programuppdateringen. Databas Utjämnade databasvisningar I aktuell version har antalet databastabeller minskats. Lösta problem Dessa problem har lösts i den aktuella versionen av produkten. En lista över problem som åtgärdats i tidigare versioner finns i Viktigt om den specifika versionen. 6
Säkerhetskorrigeringar I den här versionen har en exploaterbar sårbarhet vid dold SQL-inmatning åtgärdats. (1178482) Den här versionen åtgärdar en sårbarhet för en XMLE-extern attackvektor. (1172163) I den här versionen har OpenSSL ökats till 1.0.2k för att åtgärda flera sårbarheter. Se McAfee SB10197, epolicy Orchestrator är sårbar för Sweet32 (CVE-2016-2183), för information. (1179805) I den här versionen har flera sårbarheter med skriptkörning över flera webbplatser (XSS) åtgärdats. (1164201, 1129029, 1176815, 1164200, 1191816, 1146936) I den här versionen har RSA BSAFE-biblioteken uppdaterats för att minimera flera sårbarheter. (1165495, 1143825, 1126375, 1206799, 1156886) I den här versionen har sessionssäkerheten för REST API:er förbättrats. (1192801) I den här versionen har en sårbarhet för en clickjacking-attackvektor åtgärdats. Information finns i McAfee epo hållbarhetsuttalande SSC1605241. (1136306) I den här versionen har en sårbarhet för en filöverföringsattackvektor åtgärdats. Information finns i McAfee säkerhetsrapporten SB10196. (1192756) Sitemgr.xml-filen som finns lagrad i databasen skrivs inte längre till McAfee epo-installationskatalogen i onödan. (1181918) I den här versionen har filen Apache Tomcat Server.xml uppdaterats med säkrare kryptering. (1082477, 1184229) I den här versionen signeras filer med ett SHA-2-certifikat. (1172676) I vissa webbläsare lagras autentiseringsuppgifter för att hämta agentinstallationer i en serveraktivitet som kan cachelagras och visas som vanlig text. I den här versionen har problemet korrigerats så att autentiseringsuppgifterna inte längre visas. (118936) McAfee epo använde Apache Http Server version 2.4.16. Den här versionen använder Apache Http Server version 2.4.25. (1192216) I den här versionen har sårbarheten med alternativa Windows-dataströmmar åtgärdats. (1199165) SQL-inmatningen i getbyquery-implementeringar för arbetsflödet vid att välja taggar har korrigerats. (1199537) I den här versionen har flera Apache Http Server-sårbarheter åtgärdats. (1203850) I den här versionen har en sårbarhet vid dold kommandoinmatning åtgärdats. (1204296) I den här versionen har TLS 1.2-stöd lagts till för utgående McAfee epo-anslutningar. (1177554) Klient- och serveraktiviteter Om någon serveraktivitet för att synkronisera delade principer mellan McAfee epo-servrar misslyckades med att synkronisera principer på någon av McAfee epo-serverdatabaserna så kunde ingen av servrarna nås. Nu orsakar synkroniseringsfelet inte några anslutningsfel. (1164882) Serveraktiviteter som konfigurerats att köra klientaktiviteter efter resultaten av en fråga, markeras inte längre som misslyckade om frågan inte returnerar några resultat. (1190210) Databas Små frågor som körs under långa perioder fyller inte längre TempDB-databasen i SQL-databasen, vilket bl.a. orsakade datakanalanslutningsfel. (1194021) I McAfee epo-databasen skapades flera objekt med QUOTED_IDENTIFIER satt till AV. Vanligtvis var detta inte något problem. Nu är alla QUOTED_IDENTIFIER inställda som PÅ. (1190626) 7
Frågor och rapporter Ett oväntat fel uppstod visas inte längre när en fråga körs och datan visas, samt när du markerar någon datarad och klickar på Visa relaterade system. (1168845) Frågor som körs i McAfee epo-konsolen hänger sig inte längre och returnerar alltid resultat. (1184150) När du kör vissa frågor från McAfee epo-konsolen, returneras nu resultaten som de ska, precis som när samma fråga körs med SQL-databasen. (1147149, 1154903) En anpassad logotyp i rapportens sidhuvud får nu rätt skala gentemot utdatans sidstorlek. (1111758) På sidan Frågor och rapporter ser du inte längre samma grupp två gånger i systemträdet under Mina grupper. (1161177) Uppgraderingar och installation Efter en uppgradering till McAfee epo 5.3.2, kraschar inte längre programservertjänsten (tomcat) vid replikering till en UNC-lagringsplats. (1183834, 1184383) Uppgraderingar misslyckas inte längre efter att VerifyMFSSCoreStarted.cmd har körts. (1149615) Vid återställning av McAfee epo från en ögonblicksbild för haveriberedskap, laddar nu McAfee epo-programservertjänsten (Tomcat) snabbare. (1240977) Användargränssnitt När du skapar en aktivitet för en Förenklad distributionsuppgift med Produktdistributionssidan och kontrollerar uppgiftens Startdatum, visas korrekt datum. (1178734) På sidan Förhandsgranska taggkatalog är alternativet Återställ X manuellt taggade och uteslutna system nu gråmarkerat om du skapar en tagg utan kriterier, manuellt skapar ett datorobjekt och tilldelar taggen till datorn. (1192233) Övriga korrigeringar Granskare får inte längre behörighet som global administratör efter uppgraderingen från 4.6.x till 5.1.x, eller efter att ha exporterat behörigheter från 4.6.x till 5.1.x. (1165842) Det uppstår inte längre något fel när server.keystore återskapas som kan orsaka varaktig hög processoranvändning av eventparser.exe när HDLP-händelser tolkas. (1145404) Händelsetolken kraschar inte längre flera gånger, slutligen hänger sig och sedan stoppar tolkningshändelser. (1145604) När händelsetolken visade COM Error 0x8007000E, source=(null), desc=(null), msg=det finns inte tillräckligt med lagring för att slutföra åtgärden i händelsetolkloggen stängdes den och startades upp med ett nytt kontinuerligt ProcessID och hängde sig sedan. Detta uppstår inte längre. (1145604) Om du använder API-kommandot checkinpackage med ett konto som inte är ett globalt administratörskonto, visas inte längre felet Behörighet nekades. (1146906) När du testade sortering i systemträdet kunde du bara se system där sortering var aktiverat. Nu visas alla system. (1166071) McAfee epo tillhandahåller inte längre fel princip i sällsynta fall, där systembaserade principtilldelningar används. (1161057) Den lagrade proceduren EPODirSort_SearchCreateComputer associerar granskningsloggposter och rätt användare visas när ett nytt system läggs till i systemträdet. (1127969) Överflödiga meddelandefel för agent visas inte längre i granskningsloggen när en distribution har använt DXL. (1149282) 8
Det tar inte längre 2 3 minuter att visa sidan Serveraktivitet under vissa förhållanden. (1157280) När tilldelningskriterier för kriteriet Regel för principtilldelning ändras, uppstår inte längre oväntade fel på grund av långa förfrågningsparametrar. (1162479) När du checkar in paketet och tilläggen för McAfee Endpoint Encryption version 7.X till McAfee epo, innehåller inte granskningsloggarna längre en massa loggposter med Ta bort principobjekt: "EE System -... (1163797) Ett Apache-feltillstånd på grund av för lite minne orsakar inte längre att det inte går att bearbeta datakanalförfrågningar som tidigare resulterade i fel vid kommunikationen mellan agent och server med felmeddelandena Anslutningen nekades och Servern är upptagen. (1165874) Agenter visar nu LDAP-plats under Systemträd. (1166479) Nya användarprinciper visas snabbare. (1166555) Ett SQL-undantag visas inte längre i Orion-loggen när produktinställningar hämtas för vissa tillägg. (1167417) När du importerar en behörighetsuppsättning för global granskare, beviljas användarna inte längre vissa globala administratörsbehörigheter. (1169577) Om du konfigurerar anpassade egenskaper för en McAfee Agent med kommandot msaconfig -CustomProps3 "MyCustomProp3" så aktiverar du agenten eller samlar in och skickar egenskaperna från McAfee Agent. Att klicka på Åtgärd Agent Ange beskrivning, tar inte längre bort de konfigurerade anpassade egenskaperna. (1192911) När du redigerar principer visas de inte längre två gånger efter namnbyte eller duplicering förrän skärmen uppdateras. (1116241) Du kan nu söka efter nya användare i en användarbaserad regel för principtilldelning med Internet Explorer 11. (1130526) När en behörighetsuppsättning har importerats har användaren inte längre åtkomst till produktprinciper eller aktiviteter. (1135467) Undantagstaggar som tilldelats en distributionsaktivitet tas inte längre bort. (1138683) När principer redigeras är knapparna Spara och OK fortfarande tillgängliga. (1144868) Inställningen Fördröj aktiviteten bevaras vid körningen i ett startschema för klientaktiviteter. (1160942) McAfee epo-administratörer kan inte längre få oauktoriserad läs- och skrivbehörighet till McAfee epo via URL-manipulation. (1164199) När McAfee DXL är installerat på klienten så förföll en pushinstallation av McAfee Agent omedelbart utan att försöka installationen. Nu startar installationen som förväntat. (1167998) När huvudlagringsplatsens paket med säkerhetsnycklar har importeras är lagringsplatserna inte längre felaktigt markerade som osignerade. (1169042) Det tog 20 30 minuter att öppna sidan Aktivitetsägarskap om det fanns många Windows NT-användare i listan. Nu öppnas den snabbt. (1169803) När synkroniseringen av Active Directory körs fylls vissa datorer inte längre i på oväntade platser i systemträdet. (1171403, 1198592) Microsoft Visual C++ 2005 Redistributable Package installeras och krävs inte längre av McAfee epo. (1183184) Överflödiga meddelandefel för agenten visas inte längre i Granskningsloggen efter uppgradering av McAfee epo. (1183215) 9
Kommunikationen mellan agent och server misslyckas inte längre på grund av en maximal anslutningsstatus när en AD-synkroniseringsaktivitet körs som synkroniserar många datorobjekt. (1195175) Serveruppgifter slutar inte längre att köra när en McAfee epo-server är offline. I stället fortsätter aktiviteterna till nästa server. (1198424) Manuellt tilldelade behörighetsuppsättningar är synliga för alla administratörer. (1110599) Det tar inte längre lång tid att lägga till eller ta bort en användare i UserDirectory. (1124003) LDAP-synkroniseringsserveraktiviteten tar inte längre bort användar- och grupphändelser för användare som andra grupper refererar till. (1203000) Kända problem Läs följande McAfee KnowledgeBase-artikel för en lista med kända problem i den här produktversionen: KB82675. Installationsanvisningar I den aktuella versionen av produkten finns specifika installationskrav och metodtips. Mer information om att installera eller uppgradera programvaran epolicy Orchestrator finns i McAfee epolicy Orchestrator Installationshandbok. Metodtips: Köra Pre-Installation Auditor Innan du uppgraderar McAfee epo kör du McAfee epo Pre-Installation Auditor för att minska eller förhindra uppgraderingsproblem. När man kör granskaren automatiseras många verifieringsaktiviteter som ingår i uppgraderingsprocessen. Åtgärd 1 Du kan hämta McAfee epo Pre-Installation Auditor på sidan McAfee epo-hämtningar: secure.mcafee.com/apps/downloads/my-products/login.aspx 2 Dubbelklicka på epip.exe för att starta granskaren och följ sedan uppmaningarna. Mer information finns i McAfee epo Pre-Installation Auditor Versionsinformation. Krav på installation eller uppgradering om en SSL-anslutning till SQL Server används Din installation eller uppgradering kan misslyckas om du använder en SSL-anslutning mellan din McAfee epo 5.3.3-server och din SQL-databas. I den här versionen av McAfee epo har vi uppdaterat RSA-bibliotek som har extra säkerhetskrav för kommunikationen med databasen. För att uppfylla de nya kompatibilitetskraven, installerar du alla tillgängliga Windows-uppdateringar på din McAfee epo-server och SQL Server innan du startar installationen eller uppgraderingen. Mer information finns i artikeln McAfee KB87731 Installation eller uppgradering till epolicy Orchestrator 5.3.3 och 5.9 misslyckas när en SSL-anslutning för SQL Server används. 10
Aktivera TLS 1.1 eller 1.2 i din webbläsare Den här versionen av McAfee epo 5.3.3 kräver aktivering av TLS 1.1- eller 1.2-stöd i webbläsaren. För att du ska få extra säkerhet vid kommunikationen mellan webbläsaren och McAfee epo-servern, måste du aktivera TLS 1.1- eller 1.2-stöd i din webbläsare. Se i dokumentationen för webbläsaren hur du gör för att aktivera TLS 1.1- eller 1.2-stöd. Produktinformation via e-post Support Notification Service (SNS) levererar värdefulla nyheter om produkten, varningar och bästa praxis för att hjälpa dig att öka funktionaliteten och skyddsfunktionerna i McAfee-produkterna. För att få SNS-epostmeddelanden går du till SNS Subscription Center på adressen https:// sns.secure.mcafee.com/signup_login för att registrera dig och välja alternativ för produktinformation. Hitta produktdokumentation I ServicePortal kan du hitta information om en lanserad produkt, inklusive produktdokumentation, tekniska artiklar med mera. Åtgärd 1 Gå till ServicePortal på https://support.mcafee.com och klicka på fliken Knowledge Center. 2 I rutan Knowledge Base under Innehållskälla klickar du på Produktdokumentation. 3 Välj en produkt och version, och klicka sedan på Sök för att visa en lista med dokument. Copyright 2018 McAfee LLC McAfee och McAfee-logotypen är varumärken eller registrerade varumärken som tillhör McAfee LLC eller dess dotterbolag i USA eller andra länder. Andra varunamn och varumärken kan tillhöra andra ägare. 0B32