Número de referencia |
Artículo relacionado |
Encontrado en la versión |
Resuelto en la versión |
Descripción del problema |
DLPO-8659 |
- |
11.6.100 |
- |
Emitirá Se amplía a ePO 5.10.0 Actualización 10, en las versiones en japonés y chino tradicional de DLP Endpoint 11.6.100. Lo Email Protection la página de la Directiva configuración del cliente de Windows muestra la carga de forma continua en todos los navegadores compatibles, pero la página no se carga. |
DLPW-6169 |
- |
11.6.100 |
- |
Emitirá El servicio de Agent de DLP no se inicia automáticamente tras la instalación de DLP Endpoint 11.6.100 en Windows 10 sistemas de la versión 19H1 32 de bits.
Solucionar Actualice sus sistemas con los parches de seguridad Microsoft más recientes. |
DLPO-7221 |
- |
11.6 |
- |
Emitirá Los cambios de configuración se realizan en la Configuración del cliente en el Email Protection y la Directiva se aplica en la ficha otros. La configuración del cliente seguirá apareciendo como "cambios pendientes". Este problema se produce aunque se guarden los cambios.
Solucionar Pulsar Aplicar Directiva en la misma ficha en la que se realiza la configuración, es decir, el Email Protection pestaña. |
|
- |
11.6 |
- |
Emitirá Cuando se activa Outlook procesamiento en segundo plano y un usuario intenta enviar un elemento que no es de correo Outlook, el agente de DLP procesa el elemento en modo de primer plano. (Ejemplos de un elemento que no es de correo Outlook son invitaciones o que crean una tarea.)
El agente de DLP utiliza el valor de tiempo de espera configurado en Windows configuración de cliente > nombre de config. > de correo electrónico > de la estrategia de tiempo de espera de correo electrónico > análisis de correo electrónico tiempo máximo (segundos). También utiliza la acción para realizar el valor configurado en Windows configuración del cliente > nombre configuración de cliente > email Protection > Outlook procesamiento en segundo plano (solo para DLP 11.6 & Above) acción > si el tiempo máximo supera. |
|
- |
11.6 |
- |
Emitirá Si un documento registrado tiene varias clasificaciones adjuntas a él, no se puede eliminar una sola clasificación del documento registrado.
Información Impide que el usuario elimine una clasificación que tenga un documento registrado adjunto.
Solucionar
- Elimine el documento registrado.
- Elimine la clasificación que no desee.
- Cargue el documento registrado con otras clasificaciones adjuntas a él.
|
|
- |
11.6 |
- |
Emitirá De 11.6, DLP Endpoint es compatible con la regla de protección Web en Edge basada en cromo (versión 84.0.4147 y posteriores).
Del 11.6, DLP Endpoint no admite reglas específicas de URL en navegadores de Edge para las siguientes reglas:
- Regla de protección del portapapeles
- Regla de protección contra impresión
- Regla de protección de aplicaciones
Solucionar Configure las reglas mencionadas anteriormente sin configuración específica de URL. Utilice la opción "cualquier URL".
|
DLPO-4064
DLPO-4065
DLPO-3969 |
KB92599 |
11.5 |
- |
Emitirá Microsoft Windows Rights Management Services (RMS)/Seclore no se puede conectar con HTTPS (probar conexión) en ePO 5.10.
Solución Importe el certificado RMS/Seclore en el archivo de almacén de claves de ePO.
Para obtener más información, consulte el artículo mencionado en la Artículo relacionado columnist. |
DLPO-3333 |
- |
11.4 |
- |
Emitirá El tamaño de los incidentes indicados por MVISION Cloud se muestra en el punto decimal en Administrador de incidentes de DLP, Casual Enumere. |
DLPO-3242 |
- |
11.4 |
- |
Emitirá Entero Regla de protección de correo electrónico se crea y se envía un correo electrónico a más de dos destinatarios. No se muestran todos los destinatarios de correo electrónico para MVISION Cloud. Los destinatarios de correo electrónico se muestran cuando se coloca el puntero del ratón sobre él. |
DLPO-3350 |
- |
11.4 |
- |
Emitirá Si el correo electrónico no tiene un "asunto" agregado, el "asunto de correo electrónico" en Información adicional muestra "sin asunto" con los corchetes angulares para MVISION Cloud. |
DLPO-3353 |
- |
11.4 |
- |
Emitirá El incidente enviado por MVISION Cloud no muestra el recuento de coincidencias exclusivo bajo "pruebas". |
DLPO-3354 |
- |
11.4 |
- |
Emitirá Los incidentes "SharePoint/OneDrive" tienen 0.0.0.0 como la IP del equipo en los incidentes de los que ha informado MVISION Cloud. |
DLPO-3404 |
- |
11.4 |
- |
Emitirá Si la ubicación compartida no está disponible, las pruebas no se importan de MVISION Cloud a ePO. Cuando se restaura la ubicación compartida, las pruebas se recuperan tras 10 minutos de forma predeterminada. |
DLPO-3029 |
- |
11.3.000 |
- |
Emitirá Los datos redactados son visibles cuando se muestran los incidentes de DLP en un informe.
Solucionar Para los usuarios redactados, denegar permisos a Consultas e informes. |
DLPO-3012 |
- |
11.3 |
- |
Emitirá La agregación de publicación Web de DLP falla en mail.google.com (Gmail). No hay agregación y se generan varios incidentes en lugar de un único incidente. |
DLPW-4540 |
- |
11.3 |
- |
Emitirá Cuando la inyección de Chrome está desactivada y se activa la regla, el Administrador de incidentes en ePO muestra el motivo del error como "versión de Chrome no compatible". |
|
- |
11.3 |
- |
Emitirá En el modo Chrome Incognito, las extensiones de Chrome no están disponibles, por lo que no se detectan las URL. Por lo tanto, las URL de la lista de permitidos y las excepciones de URL no se aplican en el modo Incognito. |
1271560 |
- |
11.2 |
11.3 |
Emitirá Cuando se amplía la conexión de DLP Endpoint desde 11.1.200 Para 11.2, la ampliación falla.
Solucionar Desinstalar DLP Endpoint 11.1.200 y reinicie el sistema antes de ampliar a DLP Endpoint 11.2.
Solución Este problema se ha resuelto en DLP Endpoint 11.3. |
1264676
1265030 |
- |
11.1.100 |
11.2.000 |
Emitirá: Error en la conexión de prueba del almacenamiento de pruebas si la contraseña contiene caracteres especiales. (Aparece en la configuración de DLP o en la página servicio de copia de pruebas de la configuración del cliente.) |
1264486 |
- |
11.1.100 |
11.2.000 |
Emitirá: Los archivos se pueden cargar desde todas las URL incluso cuando la regla de bloqueo de protección de acceso a archivos de la aplicación está configurada con una lista de excepciones de URL específica. |
1261969 |
- |
11.1.100 |
11.2.000 |
Emitirá: Los vínculos de los mensajes de correo electrónico generados automáticamente por la administración de casos de DLP no funcionan. |
1264467 |
- |
11.1.100 |
11.2.000 |
Emitirá El título de la clasificación no se agrega a los correos electrónicos enviados. |
1262607 |
- |
11.1.100 |
11.2.000 |
Emitirá Si el nombre de archivo confidencial contiene caracteres no ingleses, la regla de protección web no funciona cuando utiliza Chrome navegador versión 67 y posteriores. |
1222510 |
- |
11.0.200 |
11.2.000 |
Emitirá Cuando los archivos de imagen PDF se abren en la Internet Explorer, muestra el "There is a problem with Adobe Acrobat/Reader"mensaje de error. |
|
|
|
|
Problema: DLP Endpoint considera la impresora integrada Microsoft Print a PDF de Windows 10 una impresora local. |
|
|
|
|
Problema: En la regla para dispositivos de acceso a archivos en dispositivos de almacenamiento extraíbles, hay una condición O entre la extensión de archivo y el tipo de archivo verdadero. Por ejemplo, si define una regla para bloquear la extensión de archivo exe y el archivo real: HTML, ambos tipos de archivo se bloquearán. |
|
|
|
|
Emitirá No se puede ampliar DLP Endpoint mientras el Explorer de proceso Sysinternals la herramienta está abierta. Si experimenta un problema al ampliar DLP Endpoint, asegúrese de que esta herramienta esté cerrada. |
|
|
|
|
Problema: El cliente de DXL debe estar en el estado Conectado para que funcione la regla de protección de acceso a archivos de la aplicación, incluida la condición de reputación de TIE. Aunque DXL se encuentre en estado de desconexión, la regla de protección de acceso a archivos de la aplicación funciona según la caché de reputación, si existe. |
|
|
|
|
Problema: Debe reiniciar el cliente de DLP para que la regla de protección de correo electrónico funcione en Lotus Notes. |
1095437 |
|
9.4.0 |
9.5.0 |
Emitirá OS X el Capitan 10.11 Support: se generan eventos falsos con tipo de usuario raíz. |
1095474 |
|
9.4.0 |
9.4.100 |
Emitirá OS X el Capitan 10.11 La compatibilidad-RSDR con la definición de dispositivos VID/PID no funciona. |
875868
875981 |
|
|
|
Emitirá Si Microsoft Outlook es necesariamente el cliente de correo predeterminado, el descubrimiento de correo electrónico, no se ejecuta y la consola muestra valores incorrectos.
NOTA: Outlook debe ser el cliente de correo predeterminado. |
982508 |
|
9.3.207 |
|
Emitirá La regla de protección del portapapeles se activa cada vez que un usuario hace clic con el botón derecho en una ventana del navegador Internet Explorer con datos restringidos ya copiados en el portapapeles. (No se lleva a cabo ninguna operación de pegado.)
Solución provisional: Agregue explorer.exe a los procesos en lista blanca del Portapapeles en la configuración del cliente. |
1012744 |
|
|
|
Emitirá Cuando EERM inicializa los dispositivos bloqueados, no se tratan como Contenido cifrado por McAfee los dispositivos hasta que los dispositivos se eliminen y se vuelvan a conectar.
Solución provisional: Quite el dispositivo y conéctelo de nuevo. |
898377 |
|
9.3.100 |
|
Problema: El Portapapeles bloquea la copia desde Microsoft Word a Microsoft Outlook. Aparece el error: Word ha detectado un problema. |
872984 |
|
9.3.0 |
|
Emitirá Una regla de publicación web bloquea las aplicaciones de interfaz de usuario de metro, incluso con el controlador de Internet Explorer. |
914808 |
|
9.3.0 |
|
Problema: Algunos lectores de tarjetas SD USB integrados están conectados físicamente al bus USB y no al bus SD. Como resultado, se reconocen como un tipo de bus USB y no como un tipo de bus SD.
Solucionar Abra la Mac información del sistema y determine si el lector de tarjetas SD está conectado al bus USB o al bus SD. Si la tarjeta SD está conectada al tipo de bus USB, configure la regla para dispositivos de almacenamiento extraíbles de modo que proteja el tipo de bus USB. |
907629 |
|
9.3.0 |
|
Emitirá DLP Agent no puede reconocer un sistema de archivos FAT32 en una unidad con formato de partición de GUID.
Solución provisional: Para bloquear un sistema de archivos FAT, seleccione FAT16 y FAT32 como Tipo de sistema de archivos en la regla para dispositivos de almacenamiento extraíbles. |
881268 |
|
9.3.0 |
|
Emitirá La regla de dispositivos de almacenamiento extraíbles de OS X no puede bloquear la escritura en CD/DVD y no puede establecer la regla de solo lectura en el CD/DVD. |
879986 |
|
9.4.0 |
|
Emitirá Configuración de UAG mediante Identificación de objetos LDAP: identificar objetos LDAP por su nombre no es compatible con clientes de Mac.
Solución provisional: Use la configuración Identificación de objetos LDAP - Identificar objetos LDAP por SID (ID de seguridad). |
|
|
|
|
Emitirá Regla de protección de comunicaciones de red y Screen Capture la regla de protección no admite la clasificación manual. |
|
|
|
|
Problema: Para reducir el consumo de memoria, el número total de elementos de diccionario que se pueden utilizar en una directiva está limitado a 50 000. |
|
|
|
|
Emitirá Para reducir el uso de la memoria y la CPU, el número total de firmas contenidas en el paquete de documentos registrados está limitado a 1 millón firmas. Este número es el máximo que se puede colocar en un repositorio de documentos registrados. Este número equivale a aproximadamente 250 MB de contenido de documentos originales. |
|
|
|
|
Emitirá El registro de depuración solo se utiliza para solucionar problemas porque podría afectar al rendimiento de los sistemas Endpoint. |
1061255 |
|
9.4.0 |
|
Emitirá Planificador de descubrimiento de endpoints con horario universal coordinado (UTC) activado y en ejecución McAfee Agent (MA) 5.0.1 se ejecuta como hora local en los sistemas gestionados.
Solucionar Utilizar la zona horaria local en los sistemas gestionados en lugar de la hora universal coordinada (UTC) cuando se utiliza MA 5.0.1. |
1057480 |
|
|
|
Problema: La regla de disco duro fijo no funciona para las unidades montadas en una carpeta NTFS. |
1034514 |
|
|
11.0.130 |
Problema: Cuando la configuración Ejecutar el cliente de DLP en modo seguro está desactivada, inicia sesión en modo seguro y vuelve al modo normal. McAfee Agent envía un informe de error a ePO que Error de inicialización de controladores.
Solución provisional: Para hacer que los informes vuelvan al modo normal, reinicie el cliente. |
979613 |
|
|
|
Emitirá Se produce un error de pantalla azul después de crear una regla de dispositivo Plug and Play para bloquear las unidades de CD/DVD en un Windows 8.1 sistema con el software de grabación de Roxio. |
813264 |
|
|
|
Emitirá El mensaje de error Recycle bin corrupted se muestra cuando una regla fija de unidad de disco duro bloquea los volúmenes.
Solución provisional: Active Protección de acceso en la configuración de directivas. |
|
|
|
|
Problema: Las reglas de bloqueo de Imprimir pantalla permanecen en vigor mientras se ejecuta el proceso que están rastreando. El foco de ventana no afecta a las reglas de bloqueo de pantalla de impresión. Este comportamiento se prevé porque un archivo importante que no está en el primer plano sigue visible en la pantalla. |
|
|
|
|
Emitirá La regla de bloqueo de protección de comunicaciones de la red no bloquea ni monitor las conexiones de SMB. El motivo se debe a que estas conexiones están cubiertas por las reglas del sistema de archivos. |
|
|
|
|
Problema: Varios eventos de acceso a aplicaciones pueden aparecer en el monitor de DLP Endpoint. En el caso de algunas aplicaciones, como Microsoft Word, se genera más de un mensaje para el acceso de una sola aplicación. El motivo se debe a los procedimientos en segundo plano de la aplicación. |
|
|
|
|
Problema: Cuando se desactiva el bloqueo de dispositivos, el cambio solo suerte efecto después de reiniciar el equipo del agente. Al desactivar la sonda de bloqueo de dispositivos de la configuración del agente de DLP Endpoint, no se desbloquean los dispositivos en el equipo del agente. Los dispositivos que se encontraban en estado bloqueado antes de desactivar el análisis de bloqueo de dispositivos permanecen en el estado bloqueado hasta que se desconectan y se conectan de nuevo.
IMPORTANTE: Desinstale el bloqueo de dispositivos solo en casos de emergencia. Un reinicio vuelve a activar los dispositivos que se han bloqueado.
Para que surta efecto el desbloqueo de una clase concreta de dispositivo, McAfee recomienda cambiar la clase de dispositivo a no gestionado. |
|
|
|
|
Problema: Las reglas de capturas de pantalla y Portapapeles ignoran la estrategia De confianza y bloquean las aplicaciones de confianza y los editores. Este comportamiento es normal, ya que los procesos de confianza no forman parte de la lógica del Portapapeles y de las capturas de pantalla. |
|
|
|
|
Problema: DLP Endpoint no interactúa con IPv6. Las funciones de IP de Data Loss Prevention no lo admiten o interfieren con él. |
|
|
|
|
Problema: Una configuración incorrecta de la función de bloqueo de dispositivos podría provocar que el equipo cliente no funcionase correctamente. Por ejemplo, aunque los dispositivos esenciales normalmente están en la lista de dispositivos no gestionados, se pueden mover a la lista de gestionados. McAfee recomienda encarecidamente que pruebe las reglas de bloqueo de dispositivos en un subconjunto de equipos antes del despliegue masivo. |
|
|
|
|
Emitirá Marcar una aplicación como una aplicación Internet Explorer significa que el Endpoint de DLP Agent descartará cualquier manipulación de contenido por parte de la aplicación. No se aplican las reglas de marcado basadas en contenido, las de impresión de pantalla y las de copiar y pegar. Utilice la estrategia de Explorador únicamente para las aplicaciones habilitadas para ello, como son las de shell. |
|
|
|
|
Problema: Para evitar problemas de rendimiento, McAfee recomienda los siguientes cambios de configuración:
- Agregue la protección de virus, los servicios de indización, la actualización de Windows y otras aplicaciones de confianza a la Administrador de directivas de DLP Endpoint. Agréguelos como grupo de aplicaciones con la Confía estrategia.
- Quite las aplicaciones y los grupos de aplicaciones innecesarios del Administrador de directivas de DLP Endpoint.
|
461535 |
|
|
|
Problema: Las reglas de protección de correo electrónico se omiten cuando se desactiva la conexión de red y Lotus Notes se establece en el modo sin conexión. |
451892 |
|
|
|
Problema: Un evento de calendario de Lotus con texto etiquetado solo se bloquea la primera vez que se envía. Si el evento se envía una segunda vez, se omite la regla de protección. |
406568 |
|
|
|
Emitirá En Microsoft Outlook, se puede desactivar el complemento de Outlook de DLP Endpoint en complementos COM. Esta configuración permite omitir las reglas de correo electrónico hasta que se reinicie Outlook. El evento operativo User has tried to disable outlook plug-in se crea. |
1060775 |
|
|
|
Emitirá Abra Microsoft Excel archivos desde el menú contextual de un cliente con la protección de acceso a archivos de la aplicación. Lo Aplicaciones Microsoft Office se aplica la condición y el complemento de Titus está instalado para Microsoft Office. Se muestra un error.
Solución provisional: Para abrir la aplicación Excel, vaya a Archivo y, a continuación Abrir, o desactive DDE para la aplicación Excel (en el Registro). |
348500 |
|
|
|
Emitirá Al conectar una unidad Kingston U3 a un equipo con un dispositivo de almacenamiento masivo, la regla de marcado provoca un uso elevado de la CPU durante varios minutos. El motivo se debe a una gran *.u3p archivos que se van a abrir en la unidad.
Solucionar Agreg Launchpad.exe a un grupo de aplicaciones y establezca la estrategia como Confía. |
|
|
|
|
Emitirá El software que contiene un mecanismo de restricción de nivel de aplicación debe estar configurado para permitir todas las solicitudes de servicio de DLP Endpoint. Un mecanismo de restricción puede ser virus protección, AntiSpyware o software de firewall personal. Por ejemplo, para que la Agent de DLP Endpoint se inicie cuando Tenebril SpyCatcher está instalado, debe agregar el agente como aplicación de confianza en SpyCatcher. |
|
|
|
10.0.300
11.0.130 |
Emitirá Después de ampliar Windows a Windows 10 RS 1 (actualización de aniversario), MFE * * *. sys no está registrado en el registro en la clave de arranque segura. Por lo tanto, protección de acceso y reglas de protección de comunicaciones de la red no funcionan en modo seguro (mínimo y red).
Solución provisional: Amplíe o vuelva a instalar DLP. |
945247 |
|
|
|
Problema: Las reglas de protección contra impresión no bloquean las conversiones de Word a PDF, cuando la aplicación de impresión se define como Microsoft Word. Este problema se produce porque la aplicación que realiza la conversión no está Word, es Adobe destilaer.
Solución: Defina la aplicación como Adobe Distiller en el campo Aplicación. |
|
|
|
|
Emitirá Cuando se cargan documentos registrados, si se intenta cargar un archivo con un nombre de más de 50 caracteres, se genera un mensaje de error. El problema se produce porque la ruta de archivo de Windows tiene un límite de 256 caracteres. DLP Endpoint concatena la ruta interna con el nombre del archivo, lo que puede dar lugar a que las rutas de acceso superen el límite permitido.
Solución: Reduzca el nombre de archivo a menos de 50 caracteres. |
|
|
|
|
Problema: La función de bloqueo y carga solo es compatible con iPhone 4 y versiones posteriores. No hay ninguna solución provisional. Solo se pueden bloquear iPhones anteriores. |
1226226 |
KB89089 |
11.0.0 |
|
Emitirá DLP Endpoint 11.x.x no admite la protección Web, la protección del portapapeles y la protección de impresión para Microsoft Edge V42. Además, las versiones de DLP Endpoint anteriores a 11.0.200 no admiten la protección web para Microsoft Edge v40 y V41. |
1240128 |
|
11.0.400 |
11.0.500 |
Emitirá Las aplicaciones Microsoft Office no responden cuando una regla de acceso a archivos de la aplicación está configurada para bloquear o monitor un archivo clasificado. Por ejemplo, Word, Excel y PowerPoint.
Solución: Agregue Microsoft Office aplicaciones a los procesos en lista blanca de rastreo de contenido en configuración de cliente.
Y agregue la carpeta …\Program Files…\Microsoft Office\Office…\PROOF\ para todos los archivos. |
1245376 |
|
11.0.500 |
11.1.0 |
Problema: Los incidentes de falsos positivos tienen lugar cuando una regla de dispositivos Plug and Play o una regla de dispositivos de almacenamiento extraíbles:
- Tiene una condición de usuario final con un operador OR entre varias líneas de condición.
Y
- Se agrega una excepción con una condición de usuario final.
|
1253012 |
|
11.0.200 |
11.0.700 |
Emitirá Aparece un error en el Windows 10 visor de eventos muestra uno o varios de los siguientes elementos:
- Nombre del módulo con error: fcagpph32.dll
- Nombre del módulo con error: fcagpph64.dll
- Nombre del módulo con error: fcagcbh32.dll
- Nombre del módulo con error: fcagcbh64.dll
Solución provisional: Agregue el nombre del proceso que aparece en el error del visor de eventos para los procesos en lista blanca del Portapapeles en la configuración del cliente de Windows. |