Novell ZENworks Endpoint Security Management 3.5 con client 4.0 per Vista

2 dicembre 2008

1.0 Panoramica

I problemi descritti nel presente documento si riferiscono a Novell® ZENworks® Endpoint Security Management 4.0 Client per Vista, una versione client per il supporto di Microsoft* Windows* Vista* con Support Pack 1 in esecuzione in modalità a 32 bit o Windows Server* 2008 in esecuzione in modalità a 32 bit.

Con ZENworks Endpoint Security Management 3.5 con client 4.0 per Vista vengono utilizzati il server di ZENworks Endpoint Security Management 3.5 e la console di gestione. È possibile gestire Windows XP con il client 3.5 e Windows Vista con il client 4.0.

2.0 Problemi noti

Questa sezione contiene informazioni sui problemi che potrebbero verificarsi in relazione a ZENworks Endpoint Security Management 3.5 con client 4.0 per Vista.

2.1 ZENworks Endpoint Security 4.0 Client per Vista

Questa sezione contiene informazioni sui problemi che potrebbero verificarsi durante l'utilizzo di ZENworks Endpoint Security 4.0 Client su un dispositivo gestito di Windows Vista.

2.1.1 Funzioni non supportate con ZENworks Endpoint Security Management 4.0 Client per Vista

Tra le funzioni non supportate o supportate parzialmente con ZENworks Endpoint Security Management 4.0 Client per Vista sono comprese:

  • Autodifesa del client.

  • Supporto del modem.

  • Scripting.

  • Modifica manuale dei firewall in un'ubicazione.

  • Visibilità di più firewall in un'ubicazione. È disponibile solo il firewall di default.

  • Regole di integrità.

  • Blocco delle applicazioni.

  • Le informazioni sull'icona della barra delle applicazioni al passaggio del mouse sono cambiate. L'icona mostra solo informazioni sulle norme e sull'ubicazione.

  • Connettività USB.

  • Gestione delle chiavi Wi-Fi.

  • Alle connessioni cablate non viene data maggiore importanza delle connessioni wireless.

  • Aggiornamenti di ZENworks Security Client (in base alle norme).

  • Timeout di autenticazione VPN.

  • Riproduzione automatica per il controllo di dispositivi di memorizzazione.

  • Voci della rubrica telefonica nell'ambiente di rete.

2.1.2 Il firewall di Vista non è disabilitato.

ZENworks Endpoint Security Management 4.0 Client per Vista non consente di disabilitare le configurazioni del firewall di Windows Vista. È consigliabile utilizzare il firewall di ZENworks Endpoint Security Management o la versione nativa di Vista, non entrambi. Il firewall di Vista può essere disabilitato attraverso le norme GPO o semplicemente impostando il firewall di Vista su “Tutte aperte”. Vedere il TID numero 7002061 nel sito Web del supporto Novell.

2.1.3 Informazioni non corrette nella finestra di dialogo di cifratura

Se viene applicata una norma di cifratura, la finestra di dialogo del client di cifratura non mostra inizialmente informazioni corrette sulle cartelle Safe Harbor in relazione alla norma. Ciò avviene a causa di una modifica dell'ubicazione. Le informazioni non corrette vengono visualizzate per circa due minuti. Mentre ciò accade, la cifratura funziona correttamente, per cui solo la visualizzazione non è corretta.

Al termine della sincronizzazione del client le informazioni vengono visualizzate correttamente. Vedere il TID numero 7002060 nel sito Web del supporto Novell.

2.1.4 Dopo l'installazione di ZENworks Security 4.0 Client per Vista, all'utente viene chiesto di eseguire il login al client

Agli utenti potrebbe essere richiesta l'immissione delle credenziali per eseguire il login a ZENworks Endpoint Security Management Server. Ciò si verifica solo una volta dopo l'installazione di ZENworks Endpoint Security 4.0 Client per Vista. Le cause possibili sono le seguenti:

  • Il server di back end è su Novell eDirectory.

  • L'utente esegue il login al computer localmente e non attraverso il dominio.

  • L'utente esegue il login tramite NetWare®, non Microsoft Windows.

  • All'installazione delle directory di autenticazione delle infrastrutture, l'amministratore non ha configurato correttamente il contesto di ricerca per l'inclusione di container in cui risiedono l'utente o il computer.

  • Il SID del computer o dell'utente non è più valido, pertanto è necessario crearne uno nuovo.

  • Si stanno utilizzando i servizi Directory per Windows invece di comunicare direttamente con eDirectory o Active Directory*.

  • Se in ZENworks Configuration Management Client viene utilizzata la funzione DLU (Dynamic Local User, utente locale dinamico) con l'opzione Utente volatile abilitata.

    NOTA:se più utenti di eDirectory stanno eseguendo il login a un computer con lo stesso account utente di amministratore, tutti gli utenti riceveranno le stesse norme. Ciascun utente di eDirectory deve disporre del proprio account utente locale.

2.2 Installazione

Novell ZENworks Endpoint Security Management 3.5 con client 4.0 per Vista è la versione client per il supporto di Microsoft Vista Support Pack 1 in esecuzione in modalità a 32 bit. Questa sezione contiene informazioni sui problemi che potrebbero verificarsi durante l'installazione di ZENworks Endpoint Security Management 4.0 per Vista.

2.2.1 Windows Server 2008 è ora supportato in modalità a 32 bit

I componenti di ZENworks Endpoint Security Management 4.0 Client per Vista supportano Microsoft Windows Server* 2008 in modalità a 32 bit.

2.2.2 Il sistema operativo Windows Vista a 64 bit non è supportato

ZENworks Endpoint Security Management non può essere eseguito sul sistema operativo Windows Vista a 64 bit. È supportata una CPU a 64 bit in un sistema operativo a 32 bit.

2.3 Controllo dell'hardware di comunicazione

Questa sezione contiene informazioni sui problemi che potrebbero verificarsi durante l'utilizzo di ZENworks Endpoint Security Management 3.5 con client 4.0 per Vista per controllare l'hardware di comunicazione.

2.3.1 Dispositivi supportati

Viene supportata anche la maggior parte delle soluzioni Bluetooth basate su Widcom*. I dispositivi supportati includono:

  • Dispositivi che utilizzano GUID Microsoft di tipo standard {e0cbf06cL-cd8b-4647-bb8a263b43f0f974}

  • Dispositivi che utilizzano il modulo Bluetooth USB Dell* e il GUID tipo Dell {7240100F-6512-4548-8418-9EBB5C6A1A94}

  • Dispositivi che utilizzano il modulo Bluetooth HP*/Compaq* e il GUID tipo HP {95C7A0A0L-3094-11D7-A202-00508B9D7D5A}

2.3.2 Procedura per stabilire se un dispositivo è supportato

  1. Aprire Regedit.

  2. Passare a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class.

  3. Cercare le chiavi GUID del tipo elencate in Sezione 2.3.1, Dispositivi supportati. Per essere valida, la chiave Microsoft deve avere più di una sottochiave.

2.4 Cifratura dei dati e prestazioni

La cifratura dei dati è supportata solo in volumi non di sistema e in dispositivi di memorizzazione estraibili. Questa sezione contiene informazioni sui problemi di prestazioni che potrebbero verificarsi durante l'utilizzo della cifratura dei dati in ZENworks Endpoint Security Management 3.5 con client 4.0 per Vista.

2.4.1 Copia di cartelle su un dispositivo di memorizzazione estraibile con cifratura abilitata

La copia di cartelle contenenti più file e cartelle su un dispositivo di memorizzazione estraibile con la cifratura abilitata impiega un tempo più lungo. Ad esempio, nei test effettuati, la copia di una cartella di 38 MB è durata da cinque a sei minuti.

2.4.2 Le applicazioni che salvano i file direttamente su un dispositivo di memorizzazione estraibile cifrato potrebbero causare problemi di prestazioni

Esiste un potenziale impatto sulle prestazioni del computer quando le applicazioni salvano i file direttamente su un dispositivo di memorizzazione estraibile cifrato, a seconda delle dimensioni della scrittura dei file utilizzate dall'applicazione.

2.4.3 Copia di più file da un'unità di un dispositivo di memorizzazione estraibile cifrato a un'unità fissa cifrata Safe Harbor

La copia di più file da un'unità di un dispositivo di memorizzazione estraibile cifrato a un'unità fissa cifrata Safe Harbor può richiedere molto tempo.

2.5 Firewall

Questa sezione contiene informazioni sui problemi che potrebbero verificarsi durante l'utilizzo di un firewall e di ZENworks Endpoint Security Management 3.5 con client 4.0 per Vista.

2.5.1 Utilizzo di porte assegnate dinamicamente

Nella maggior parte delle modalità, il firewall di ZENworks non consente connessioni in entrata a porte assegnate dinamicamente. Se un'applicazione richiede una connessione in entrata, la porta dovrà essere statica e sarà necessario creare l'impostazione Aperto per il firewall in modo da consentire tale connessione. Se la connessione in entrata proviene da un dispositivo remoto noto, sarà possibile utilizzare un ACL.

2.5.2 Utilizzo di sessioni FTP

L'impostazione firewall di default Tutti adattivi (Stateful) non consente una sessione FTP attiva, pertanto è necessario utilizzarne una passiva. Il sito Web di Slacksite è un ottimo riferimento per chi desidera informazioni su FTP attivo e passivo messi a confronto.

2.6 Localizzazione

Questa sezione contiene informazioni sui problemi di localizzazione in ZENworks Endpoint Security Management 3.5 con client 4.0 per Vista.

  • Il client viene disinstallato se una norma di cifratura è attiva e la proprietà MSI è impostata (SESMSG=1).

2.7 Ambienti di rete

Questa sezione contiene informazioni sui problemi che potrebbero verificarsi durante l'utilizzo di ZENworks Endpoint Security Management 3.5 con client 4.0 per Vista per la gestione di reti.

2.7.1 Utilizzo di ambienti di rete specifici per l'adattatore

Ambienti di rete specifici per l'adattatore non più validi possono far sì che il client continui a passare dall'ubicazione a cui è assegnato l'ambiente a un'ubicazione sconosciuta. Per evitare che questo accada, impostare il tipo di adattatore dell'ambiente di rete su un adattatore abilitato in quell'ubicazione.

2.8 Dispositivi di memorizzazione

Questa sezione contiene informazioni sui problemi che potrebbero verificarsi durante l'utilizzo di ZENworks Endpoint Security Management 3.5 con client 4.0 per Vista per gestire dispositivi di memorizzazione.

2.8.1 Controllo di dispositivi USB

Non tutte le unità disco USB presentano numeri di serie, alcuni numeri di serie delle unità disco dipendono dalla combinazione porta e unità mentre altri non sono univoci. Su gran parte delle unità USB è presente un numero di serie univoco.

2.8.2 Controllo di dispositivi CD/DVD

Se un dispositivo per la masterizzazione di CD/DVD viene aggiunto dopo l'installazione di ZENworks Security Client, le norme che specificano Sola lettura per quel dispositivo non vengono applicate se si utilizza un software di masterizzazione di terze parti, ad esempio Roxio* o Nero*.

È anche possibile che si verifichi un conflitto se le norme degli oggetti Criteri di gruppo cercano di controllare il dispositivo di masterizzazione di CD/DVD, quindi è consigliabile utilizzare un solo metodo per controllare i dispositivi. Ciò è anche applicabile ai controller delle unità floppy.

2.9 Connessioni VPN

Questa sezione contiene informazioni sui problemi che potrebbero verificarsi durante l'utilizzo di ZENworks Endpoint Security Management 3.5 con client 4.0 per Vista per gestire connessioni VPN.

2.9.1 Configurazione di impostazioni VPN

  • ZENworks Endpoint Security Management non supporta l'utilizzo di uno Split Tunnel durante la configurazione delle impostazioni VPN.

  • ZENworks Endpoint Security Management non aggiunge automaticamente un IP VPN all'elenco di controllo dell'accesso (ACL) del firewall. È necessario aggiungerlo manualmente al firewall nell'ubicazione “VPN Switch To”.

3.0 Convenzioni della documentazione

Nella documentazione, il simbolo maggiore di (>) viene utilizzato per separare le azioni di uno stesso passo di procedura e gli elementi in un percorso di riferimenti incrociati.

Un simbolo di marchio di fabbrica (® , ™, etc.) indica un marchio di fabbrica di Novell, un asterisco (*) indica un marchio di fabbrica di terze parti