提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

进阶排查:步骤三、检查PC运行状态是否正常(外联检查)

|

问题描述

检查PC是否获取到对应策略及PC运行状态是否正常(外联检查)

解决方案

1、检查当前PC是否安装了准入插件,具体排查参考如下:http://tskb.sangfor.com/forum.php?mod=viewthread&tid=28815&page=1&extra=#/pid37905
2、检查PC准入进程是否正常运行(ingress.exe,ingressmgr.exe)


3、检查PC操作系统是否支持
注意:
①、外联检测/控制都只支持win7以上的系统
②、外联控制仅支持包含WFP功能的系统,若没有WFP功能则外联管控无法生
2、检查PC当前状态是否正常
1)、连接外网违规
    ①、外网检测通过对如下几个网址执行ping 检测,只要有一个通就会判定为有外网行为
     注意:www.taobao.comwww.jd.comwww.baidu.comwww.sangfor.com、          www.ifeng.com5个网站由系统后台配置文件控制,可通过后台修改)
     文件位置为/ac/etc/config/fw/ingressrule.conf

    ②、可以通过如下命令检测是否有外网行为,从而和日志中检测结果做对比
      将www.baidu.com依次替换为各个网址
      cmd /C chcp 437 && ping www.baidu.com -n 1 | find "Lost = 0"
      echo %errorlevel%
      0 代表通--有外联, 1代表不通
   2)、网卡相关类:检查设备有线及无线网卡数量,检查网关信息确认是否和策略配置正确
   3)、非法网关/wifi:检查是否存在不在白名单内的网关/wifissid

操作影响范围

我要分享
文档编号: 221245
作者: admin
更新时间: 2023-01-05 17:29
适用版本: