提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【aDesk】软件的GUID一致导致应用管控策略导入失败

|

问题描述

配置应用管控策略后,发现策略不生效,若下图所示,,允许了允许360浏览器,但是无法正常打开;


有效排查步骤

1、检查看策略组是否正常下发,也可以直接看注册表,在注册表路径 HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}
看Restrict_Run字段是否为0,0代表正常下发,1代表异常,需要修改成0;
2、使用secpol.msc命令打开本地安全策略,尝试手动导入策略是否正常;


操作步骤如下:
A、右键点击Applocker,选择导入策略;
B、选择C:\Program Files (x86)\Sangfor\SSL\VDI\AgentAppLockerScripts目录下的ApplockerPolicy.xml文件导入,看能否正常导入;


若是无法导入说明是GUID冲突导致的。
3、尝试查看事件查看器里面的应用程序日志,若下图所示,定位360程序打不开是应用管控策略拦截了,因此应用管控的相关问题还需要结合日志分析;




根因

GUID冲突导致应用管控不生效;

解决方案

1、由于应用管控支持路径规则、硬件特征码规则、产品信息规则等3个规则进行配置,因此可以尝试更换其他方式配置后看是否可以正常使用,比如:之前使用路径规则配置无法导入,尝试使用硬件特征码规则看是否正常。
2、若是更换方式测试还是异常,建议收集相关信息求助专家

建议与总结

注意事项
应用特征码是通过hash值管控的,不同版本程序和文件的hash值不一样,随着版本的更新,hash值一直会变;

我要分享
文档编号: 212067
作者: admin
更新时间: 2023-05-09 16:19
适用版本: