提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查:检查客户环境不支持或不适用应用管控

|

问题描述

检查客户环境不支持或不适用应用管控

告警信息

实现原理
应用管控功能对运行软件的限制是通过WINDOWS 7以上系统提供的应用程序控制策略(AppLoker)来实现的。AppLocker即“应用程序控制策略”,是Windows 7系统中新增加的一项安全功能。打开本地组策略后,在计算机配置->windows配置->应用程序控制策略中可以看到AppLoker功能。  ----简单的说应用管控是windows自带的功能,可以根据发布者、路径、文件哈希创建规则管控应用执行权限,发布者策略有多个规则可自定义,大范围模糊管控的规则还可以配置例外名单,这些都是windows系统自带的功能,而vdc实际的功能就是调用windows自带的功能模块,通过agent进行批量的下发以及更新应用,所以这个功能必须要系统满足运行条件才能够运行。

有效排查步骤

1.确认系统的具体版本以及windows补丁信息,部分windows系统是不支持应用管控功能的。
下表列出了哪些操作系统支持 应用管控功能。
Windows 10 企业版
Windows 10 教育版


Windows7 旗舰版
Windows7 企业版

除以上系统版本信息以外还需注意 win7/win10需要打上sp1补丁,否则apploker运行异常,应用管控功能同样无法使用;此外确认客户系统镜像是否为官方系统非gohst镜像,如果非正版镜像沟通更换正版镜像进行测试。

2.确认是否为加入域的虚拟机,因为本地APPLOKER规则会被域下发的APPLOKER规则覆盖,如果域没有配置APPLOKER规则,那么本地规则会被删除;这种场景下,可以通过域服务器下发规则来解决;
  5.3.9版本(合入5.4.2)之前不支持加入域的虚拟机,5.3.9版本之后适配加域场景,实现VDC上配置的应用管控策略对加域虚拟机也能够生效。
  如果在加域场景,若在域服务端上已经配置了应用控制策略,并且在VDC控制台也设置了同样策略,策略响应方式见下表:
应用管控规则:VDC禁用 但 AD域开启
禁用
应用管控规则:VDC开启 但 AD域禁用
禁用
应用管控规则:VDC禁用 也 AD域禁用
禁用
应用管控规则:VDC开启 也 AD域开启
开启

解决方案

如果是以上系统版本、补丁不完整或加域不适应场景,沟通更换场景进行测试,非该场景收集信息转L2

操作影响范围

无影响

我要分享
文档编号: 220233
作者: admin
更新时间: 2023-01-05 17:29
适用版本: