Endpoint

Sophos Enterprise Console 5.3.1 Versionsinfo

August 2015

Neu in dieser Version

Behobene Probleme

  • (ONPREM-371) Der Fehler „Der Benutzer wurde keiner Teilverwaltungseinheit zugewiesen“ wird angezeigt, wenn versucht wird, lokale Domänengruppen oder geschachtelte Active Directory-Gruppen im Dialogfeld Rollen und Teilverwaltungseinheiten verwalten Rollen oder Teilverwaltungseinheiten zuzuweisen.

    Die Funktionen für rollenbasierte Verwaltung und Teilverwaltungseinheiten wurden zur Unterstützung von lokalen Domänengruppen und geschachtelten Active Directory-Gruppen erweitert. Die neue Funktion ist standardmäßig deaktiviert. Nähere Informationen und Anweisungen zur Aktivierung der neuen Funktion finden Sie im Support-Artikel 122529.

Weitere Änderungen

Unterstützung von Windows 10

In diesem Release werden Windows 10-Computer in Sophos Enterprise Console als „Windows 8“ gemeldet. Sie können diese Computer wie gewöhnt schützen und verwalten. Nähere Informationen zur Unterstützung von Sophos Produkten unter Windows 10 finden Sie im Support-Artikel 122521.

Unterstützung aktueller SQL Server Service Packs

Sophos Enterprise Console 5.3.1 unterstützt die aktuellen SQL Server Service Packs. Eine vollständige Auflistung der unterstützten SQL Server-Versionen, -Editionen und -Service Packs finden Sie unter http://www.sophos.com/de-de/support/knowledgebase/113278.aspx.

Produkteinstellungen

  • Bitte beachten Sie, dass Sophos Control Center eingestellt wurde. Es ist nicht möglich, von Sophos Control Center direkt auf Sophos Enterprise Console 5.3.1 upzugraden. Nähere Informationen entnehmen Sie bitte dem Abschnitt Upgrade auf Enterprise Console 5.3.1.
  • Bitte beachten Sie, dass Sophos Enterprise Console 4.5, 4.7 und 5.0 eingestellt wurden und dass Sophos Enterprise Console 5.1 und 5.2.0 Ende Dezember 2015 eingestellt wird.

Nähere Informationen zu Produkteinstellungen finden Sie unter http://www.sophos.com/de-de/support/knowledgebase/119147.aspx.

Systemvoraussetzungen

Unterstützte Betriebssysteme und SQL Server-Versionen

Unterstützte Betriebssysteme und SQL Server-Versionen finden Sie unter http://www.sophos.com/de-de/support/knowledgebase/113278.aspx.

Wenn noch keine unterstützte Version von SQL Server (SQL Server 2005 Express oder höher) installiert ist, versucht der Installer zu Enterprise Console, SQL Server 2008 R2 Express Edition mit Service Pack 1 (SP1) zu installieren.

Sonstige Softwarevoraussetzungen

Zudem versucht der Installer, folgende Komponenten zu installieren (sofern noch nicht vorhanden):

Folgende Software muss installiert sein:

  • Internet Explorer 7 oder höher

Nähere Informationen zur Installation der erforderlichen Systemsoftware entnehmen Sie bitte den Startup-Anleitungen zu Enterprise Console, die unter http://www.sophos.com/de-de/support/documentation/enterprise-console.aspx zum Download bereitstehen.

Port-Voraussetzungen

Für Enterprise Console müssen bestimmte Ports geöffnet sein. Nähere Informationen entnehmen Sie bitte dem Support-Artikel http://www.sophos.com/de-de/support/knowledgebase/38385.aspx.

Hardwarevoraussetzungen

Informationen zu den Hardwarevoraussetzungen finden Sie unter https://www.sophos.com/de-de/support/knowledgebase/118635.aspx.

Hinweis: Die empfohlene Mindest-Bildschirmauflösung für Sophos Enterprise Console beträgt 1280 x 800 Pixel.

Upgrade auf Enterprise Console 5.3.1

Ein direktes Upgrade auf Enterprise Console 5.3.1 kann von folgenden Versionen erfolgen:

  • Enterprise Console 5.3.0
  • Enterprise Console 5.2.2
  • Enterprise Console 5.2.1 R2
  • Enterprise Console 5.2.1
  • Enterprise Console 5.2.0
  • Enterprise Console 5.1
  • Enterprise Console 5.0

Wenn Sie Enterprise Console 4.x oder Enterprise Manager 4.7 nutzen, müssen Sie in zwei Schritten upgraden: erst auf Enterprise Console 5.1 und anschließend auf Enterprise Console 5.3.1.

Wenn Sie Sophos Control Center 4.0.1 oder 4.1 nutzen, müssen Sie das Upgrade in zwei Schritten unter Berücksichtigung einer der beiden unterstützten Upgrade-Pfade durchführen:

  • Upgrade auf Enterprise Console 5.1 und anschließend Upgrade auf Enterprise Console 5.3.1.
  • Upgrade auf Enterprise Console 5.2.2 und anschließend Upgrade auf Enterprise Console 5.3.1.
Hinweis: Alternativ besteht auch die Möglichkeit, Ihre Computer mit Sophos Cloud zu verwalten. Antworten auf häufig gestellte Fragen über Sophos Cloud finden Sie im Support-Artikel 119598. Anweisungen zur Migration auf Sophos Cloud entnehmen Sie bitte dem Support-Artikel 122264.

Nähere Informationen zu verschiedenen Upgrade-Pfaden finden Sie auch im Support-Artikel 119105.

Sie können die Installer für ältere Versionen von Enterprise Console auf der Download-Seite zu Sophos Enterprise Console (http://www.sophos.com/de-de/support/downloads/console/sophos-enterprise-console.aspx) herunterladen.

Hinweis: Bei einem Upgrade von Enterprise Console 5.2.1, 5.2.1 R2, 5.2.2 oder 5.3.0 sind keine Anpassungen der Datenbank-Komponente erforderlich. Nähere Informationen entnehmen Sie bitte dem Support-Artikel 121956.

Wenn Sie von einer älteren Version upgraden und die Sophos Datenbanken durch Ausführen der Datenbank-Installationsskripte manuell upgraden möchten, lesen Sie bitte den Support-Artikel 116768.

Kompatibilität zwischen Tool-Versionen und Enterprise Console

Aus der folgenden Tabelle geht die Kompatibilität zwischen Enterprise Console-Tools und Enterprise Console hervor.

Die Enterprise Console Tools stehen unter https://www.sophos.com/de-de/support/downloads.aspx zum Download bereit.

Tabelle 1. Kompatibilität zwischen Tool-Versionen und Enterprise Console
Enterprise Console Reporting Interface Reporting Log Writer Virtualization Scan Controller
5.3.1 * 5,1 2,0
5.3.0 * 5,1 2,0
5.2.2 * 5,1 2,0
5.2.1 R2 * 5,1 2,0
5.2.1 * 5,1 2,0
5,2 * 5,1 2,0
5,1 5.1* 5,1 1,0

* Seit Version 5.1 werden Reporting Interface-Datenbankobjekte im Rahmen der Enterprise Console-Datenbankinstallation installiert und der Einzelplatz-Installer auf der Sophos Reporting Interface-Downloadseite enthält nur den Reporting Log Writer.

Wichtiger Hinweis: Wenn Sie das Reporting Interface separat mit einer früheren Version von Enterprise Console installiert haben, müssen Sie es vor einem Upgrade dieser Version deinstallieren.

Bekannte Probleme und Beschränkungen

Installation

  • (DEF56407) Verteilte Installation: Der Sophos Management-Dienst wird nicht gestartet, wenn eine Datenbankinstanz vorhanden ist, die erforderlichen Netzwerkprotokolle jedoch nicht aktiviert sind.

    Bei verteilten Installationen von Sophos Enterprise Console (SQL Server befindet sich auf einem anderen Server) wird der Sophos Management-Dienst unter Umständen nicht gestartet, wenn die "SOPHOS"-Datenbankinstanz mit PureMessage für Microsoft Exchange erstellt wurde oder bei der SQL-Server-Instanz das TCP/IP-Protokoll deaktiviert wurde.

    Dieses Problem lässt sich wie folgt umgehen:

    • Bei der gemeinsamen Installation von Sophos Enterprise Console und PureMessage muss zunächst Sophos Enterprise Console installiert werden.
    • Wenn PureMessage für Exchange bereits vorhanden ist oder Sie eine SQL Server 2005/2008-Datenbank auf einem anderen Server (einer Remote-Datenbank) einsetzen und das Problem auftritt, aktivieren Sie das TCP/IP-Protokoll für die Datenbankinstanz mit dem SQL Server-Konfigurationsmanager und starten Sie den SQL Server-Browserdienst.

Upgrades

  • (DEF87597) Bei einem Upgrade von Enterprise Console 5.1 auf Enterprise Console 5.3.1 besteht das Risiko, dass Registrierungsschlüssel und -dateien versehentlich gelöscht werden, wenn sich eine zweiter Benutzer interaktiv am Server über Remote Desktop Protocol (RDP) anmeldet, während der Management Server upgegradet wird. Es empfiehlt sich dringend, dass während des Upgrades nur ein Benutzer am Server angemeldet wird.

    Unter http://support.microsoft.com/kb/186504 wird erläutert, wie Sie verhindern können, dass sich andere Benutzer während des Upgrades am Server anmelden.

  • (WKI79868) Bei einem Upgrade von Sophos Enterprise Console 5.0 auf Sophos Enterprise Console 5.3.1 ist die Ereignisanzeige der Patch-Analyse leer. Daten zu fehlenden Patches werden bei der nächsten planmäßigen Analyse auf fehlende Patches der Computer in der Ereignisanzeige der Patch-Analyse angezeigt. (Das Intervall der Patch-Analyse wird in der Patch-Richtlinie festgelegt. Mögliche Werte: "Alle 8 Stunden", "Täglich" (Standard) oder "Wöchentlich".)

    Das Problem tritt bei Upgrades von Sophos Enterprise Console 5.1 oder höher auf Sophos Enterprise Console 5.3.1 nicht auf.

Nähere Informationen zu Upgrade-Problemen mit Enterprise Console entnehmen Sie bitte dem Support-Artikel http://www.sophos.com/de-de/support/knowledgebase/114627.aspx.

Bereitstellung

  • (DEF84838) Windows 8 und Windows 8.1-Computer in einer Arbeitsgruppe können nicht mit Enterprise Console 5.3.1 unter Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 oder Windows Server 2012 R2 geschützt werden.

    Weitere Informationen sowie Anweisungen zur Bereitstellung finden Sie im Support-Artikel http://www.sophos.com/de-de/support/knowledgebase/118354.aspx.

Allgemeine Informationen

  • (DEF90191) Auf japanischen oder chinesischen Installationen von Windows Server 2012 schlägt Enterprise Console fehl, wenn die Registerkarte Diagramm im Fenster Meldungen ausgewählt wird. Provisorische Lösung: Verwenden Sie stattdessen regelmäßige Reports.
  • (DEF82914) Optionale benutzerdefinierte Meldungen werden auf Computern mit Windows 8 nicht angezeigt. Nähere Informationen entnehmen Sie bitte dem Support-Artikel http://www.sophos.com/de-de/support/knowledgebase/118233.aspx.
  • (DEF58871, DEF58872) Beim Erkennen von Computern oder der Synchronisierung mit Active Directory kann Enterprise Console unter Umständen nicht zwischen mehreren Computern unterscheiden und weist sie wechselweise verschiedenen Gruppen zu. Das Problem tritt auf, wenn sich Computer mit dem gleichen Namen in unterschiedlichen Domänen oder Subdomänen befinden.

    Sie können das Problem anhand einer der folgenden Methoden umgehen:

    • 1. Option: Stellen Sie vor der Suche in Enterprise Console sicher, dass Sophos RMS (Remote Management System) installiert ist und auf allen Computern mit dem gleichen Namen ausgeführt wird.

      2. Option: Synchronisieren Sie keine Active Directory-Gruppen mit Computern, die den gleichen Namen haben. Verwalten Sie diese Computer manuell.

    • 3. Option: Ändern Sie mehrfach vergebene Computernamen im Netzwerk.

Data Control

Weitere Informationen über Beschränkungen von Data Control entnehmen Sie bitte dem Support-Artikel http://www.sophos.com/de-de/support/knowledgebase/63016.aspx.

Festplattenverschlüsselung

  • (WKI93313) Verschlüsselungs-Recovery kann für einen geschützten Endpoint nicht durchgeführt werden, wenn der Endpoint aus der Konsole entfernt wurde.

    Provisorische Lösung: Löschen Sie keine verschlüsselten Endpoints aus der Konsole.

Weitere Informationen

Versionsinfos und weitere Dokumentation zu verwalteter Endpoint-Software finden Sie unter folgenden Links:

Lesen Sie vor der Nutzung des Sophos Reporting Interface die Dokumentation zum Sophos Reporting Interface.

Die Sophos Dokumentation steht unter www.sophos.com/de-de/support/documentation.aspx zum Download bereit.

Technischer Support

Sie können sich wie folgt an den technischen Support von Sophos wenden:

Rechtlicher Hinweis

Copyright © 2015 Sophos Limited. Alle Rechte vorbehalten. Diese Publikation darf weder elektronisch oder mechanisch reproduziert, elektronisch gespeichert oder übertragen, noch fotokopiert oder aufgenommen werden, es sei denn, Sie verfügen entweder über eine gültige Lizenz, gemäß der die Dokumentation in Übereinstimmung mit dem Lizenzvertrag reproduziert werden darf, oder Sie haben eine schriftliche Genehmigung des Copyright-Inhabers.

Sophos, Sophos Anti-Virus und SafeGuard sind eingetragene Marken von Sophos Limited, Sophos Group und Utimaco Safeware AG. Alle anderen Produkt- und Unternehmensbezeichnungen sind Marken oder eingetragene Marken der jeweiligen Inhaber.