客户端排障指南
1.客户端安装失败
1.1 Windows客户端安装失败
1.1.1 aTrustNetFlt安装失败
1.1.2 aTrustAgent安装异常
1.1.3 Windows7系统SHA*2签名证书导致安装失败
1.1.4 Windows虚拟网卡安装失败
1.1.5 双击客户端安装包提示此应用无法在你的电脑上运行
1.1.6 双击客户端安装程序无任何反应
1.1.7 客户端安装报错,提示“安装发生异常”
1.2 Mac客户端安装失败
1.2.1 PKG安装提示安装失败
1.2.2 安装提示“检测到安全专属客户端已过期
1.3 信创客户端安装失败
1.3.1 安装器提示:安装失败
1.3.2 客户端提示:未满足安装环境,程序无法安装
1.3.3 UEM场景,安装客户端重启后提示核心服务未启动
1.3.4 信创客户端安装失败,提示dpkg: 处理归档 xxx.deb (--install)时出错
2.客户端启动异常
2.1 Windows平台服务启动失败
2.1.1 客户端安装后浏览器检测不到,提示下载安装客户端
2.1.2 aTrustAgent.exe相关文件损坏
2.1.3 工作台提示核心服务未启动
2.2 Mac平台服务启动失败
2.2.1 客户端安装后浏览器检测不到,提示下载安装客户端
2.2.2 工作台提示核心服务未启动
2.3 信创平台服务启动失败
2.3.1 客户端安装后浏览器检测不到,提示下载安装客户端
2.3.2 工作台提示核心服务未启动
2.4 工作台启动失败
2.4.1 Windows平台客户端安装后提示:aTrusttray.exe*无法找到入口
2.4.2 信创平台工作台显示白屏
3.客户端连接登录注销异常
3.1 客户端连接失败
3.1.1 未开启SPA,提示“连接失败”
3.1.2 SPA码配置错误,提示“尝试配置的地址是当前在线SDPC,不允许操作”
3.1.3 开启SPA,连接失败,网络诊断提示“TCP链接无法建立,接入控制中心失败”
3.1.4 开启SPA,连接失败,网络诊断提示“显示TLS握手或后续连接失败”
3.1.5 开启SPA,Chrome浏览器访问接入地址提示:无法提供安全链接
3.1.6 更新设备国密证书后,浏览器上能够正常打开SDPC地址但是无法登录,客户端无法正常连接SDPC
3.1.7 麒麟Kylin系统上,aTrust客户端被系统联网控制阻止访问网络导致无法正常连接
3.2 工作台操作异常
3.2.1 Windows平台上工作台点击资源后无法拉起浏览器
3.2.2 资源配置使用指定程序需要提权打开,工作台上无法正常启动
3.3 客户端登录异常
3.3.1 浏览器登录上线之后,客户端未正常上线
3.4 客户端注销退出异常
3.4.1 点击托盘退出,提示需要输入客户端退出密码,无法退出
4.客户端升级失败
4.1 客户端下载升级失败
4.1.1 在浏览器上点击下载客户端提示: "file not found"
4.1.2 客户端点击检查更新,提示:当前已为最新版本
4.1.3 客户端更新失败,提示下载更新包失败
4.2 SSLVPN平滑升级失败
4.2.1 EasyConnect升级aTrust提示连接失败
5.客户端联动场景
5.1 AIO联动
5.1.1 PC上安装了aTrust和EDR,但是并未联动,同时存在aTrust和EDR托盘
5.1.2 配置了EDR联动策略,未正常推送安装EDR客户端
5.1.3 配置了EDR联动推端策略,在信创终端上未生效
5.1.4 配置了Sase联动策略,未正常推送安装Sase客户端
5.1.5 右下角存在多个托盘图标,鼠标放上去自动消失
5.2 VDI联动
5.2.1 aTrust联动VDI,点击VDI资源提示网络连接中
5.2.2 aTrust工作台上点击VDI资源,提示:“启动程序失败”
5.2.3 点击访问桌面云资源,工作台上提示:“检测到您暂未安装桌面云客户端,以下应用无法访问”
5.2.4 点击访问桌面云资源,提示:访问失败,请检查桌面云设备认证配置是否正确
5.2.5 Mac电脑上访问桌面云资源,提示:VDI客户端认证失败
6.资源访问异常
6.1 隧道资源访问失败
6.1.1 资源诊断报错“资源连通性检测异常”
6.1.2 资源诊断报错“未找到该应用权限”
6.1.3 资源诊断报错“代理网关线路检测异常”
6.1.4 资源诊断报错“无法解析域名资源
6.1.5 资源诊断无报错,但是资源访问异常
6.1.6 麒麟Kylin系统上资源访问失败,诊断提示write:permission denied
6.1.7 AD域内远程文件夹或mstsc远程访问失败
6.1.8 Mac电脑上开启的互联网共享,登录aTrust之后无法正常共享网络
7.沙箱相关问题
7.1 沙箱启动失败
7.1.1 客户端提示磁盘创建失败,程序无法正常使用
7.1.2 aTrust客户端起来了,但沙箱空间没起来,工作台应用无错误提示
7.2 沙箱内业务访问异常
7.2.1 沙箱内浏览器访问业务提示DNS_PROBE_FINISHED_NXDOMAIN
7.2.2 沙箱内浏览器访问业务提示ERR_NETWORK_ACCESS_DENIED
7.2.3 沙箱内浏览器访问业务提示ERR_CONNECTION_TIMED_OUT
7.2.4 沙箱内C/S软件连接服务器失败
7.3 沙箱内软件使用异常
7.3.1 浏览器打开异常
7.3.2 办公软件打开异常(WPS、OFFICE等)
7.3.3 outlook邮箱使用异常
7.3.4 沙箱内打印文档失败
7.3.5 沙箱内软件安装问题
7.3.6 沙箱内软件更新问题
7.3.7 沙箱内微信聊天接收文件下载慢,不在沙箱内经过隧道访问情况下正常
7.4 蓝屏问题汇总
7.4.1 用户使用沙箱或者虚拟网络域过程中电脑出现蓝屏
7.5 沙箱文件流转相关问题
7.5.1 提交文件失败(导出审批/文件互传)
7.5.2.文件导入/导出审计失败
7.6 沙箱外设管控问题
7.6.1 USB外设被拦截
7.7 沙箱卡慢问题
7.7.1 沙箱安装后电脑卡慢问题
7.7.2 沙箱某个应用卡慢问题
7.8 沙箱排障工具
7.8.1 工作空间调试器使用方法
7.8.2 工作空间调试器使用场景
8.常见配置类问题
8.1 ukey证书认证配置
8.1.1 ukey证书认证配置
8.1.2 常见问题排查
9.第三方软件冲突
9.1 常用工具使用方法
9.1.1 Procexp
9.1.2 Procmon
9.2 冲突类软件
9.2.1 已知冲突类软件
9.2.2 Windows平台aTrust客户端加白
10.日志分析指南
10.1 客户端日志概述
10.1.1 如何获取客户端日志
10.1.2 客户端日志文件说明
10.2 客户端日志分析典型案例
10.2.1 客户端安装日志分析
10.2.2 客户端注销原因日志分析
10.2.3 AIO推端场景日志分析
10.3 隧道日志分析工具.md
10.3.1 流程日志工具使用说明
10.3.2 短隧道访问日志工具使用说明
10.3.3 长隧道访问日志使用说明
10.3.4 DNS解析日志工具使用说明
10.3.5 HttpServer日志工具使用说明
10.3.6 常用场景示例
本书使用 GitBook 发布
3.3 客户端登录异常
3.3 客户端登录异常
3.3.1 浏览器登录上线之后,客户端未正常上线
问题现象
问题确认方式:
在浏览器上使用F12查看portal请求,查看/v1/server/start接口的返回结果
查看aTrustCore日志,确认客户端上线失败原因是否为cookie文件操作失败
问题可能原因
客户PC上安装了管控类软件和加密软件,将cookie文件操作识别为敏感行为,进行了拦截。
问题解决方案
卸载第三方软件或者对aTrust进程进行加白。参考
冲突软件加白aTrust进程
results matching "
"
No results matching "
"