7.5 沙箱文件流转相关问题
7.5.1 提交文件失败(导出审批/文件互传)
问题现象:
- 文件导出审批失败,上传文件报错
- 文件互传提示错误
问题确认方式:
客户端到审计中心不通
win+r 输入Windows沙箱的日志目录,点击确认
使用notepad++打开目录下的UemWorkspaceService.exe.log文件,在其中搜索ApprovalSDK,在出现问题时间节点查看上下文的错误日志
- 上面日志可以直接看到上报到192.168.220.31:4443超时导致了审批失败
文件互传下载文件报错
使用notepad++打开目录下的UemWorkspaceService.exe.log文件,在其中搜索ApprovalSDK,在出现问题时间节点查看上下文的错误日志
- 上面日志可以看到错误码30106的原因是文件操作错误,文件名是乱码的找不到对应的文件
问题可能原因:
上报时出现问题,需要确保客户端到上报地址是能够正常访问的;
- 可以通过资源诊断看上报地址是否正常,或者使用telnet确认网络正常
上报地址在UemWorkspaceService日志中可以通过搜索 request handle finish, url=
- 上图中上报地址是:https://192.168.220.31:4443
aTrust服务端到数据中心不通,该问题需要在控制中心中进行检查
文件识别乱码导致审批或者文件互传异常,该问题通过UemWorkspaceService日志中搜索ec code:可以定位到报错位置附近
问题解决方案:
- 获取文件信息失败,并且后面文件输出是乱码的,请升级到241022版本以上,该问题是低版本在某些系统上会读取某些文件名错误,导致无法上传文件
- 上传时返回SSL错误(该问题在数据中心升级或者aTrust服务端升级后会出现),此时可以在服务端确保到数据中心的连通性是正常的,需要在服务端重新确认数据中心配置并保存,且用户要注销重新登陆
- 上传接口超时,确保客户端能够正常访问上报地址,上报地址在UemWorkspaceService日志中也会打印出来,可以使用诊断工具诊断地址连通性
7.5.2.文件导入/导出审计失败
问题现象:
问题确认方式:
- 客户端内部错误,提示内容如下(导出类似):
- 管理员已开启文件导入审计,客户端内部错误,无法导入文件(错误码:1-?)
- 管理员已开启文件导入审计,客户端内部错误,无法导入文件(错误码:2-?)
- 管理员已开启文件导入审计,客户端内部错误,无法导入文件(错误码:201-?)
- 网络问题,提示内容如下(导出类似):
- 管理员已开启文件导入审计,当前网络暂不支持数据上报,无法导入文件(错误码:3-?)
- 管理员已开启文件导入审计,当前网络暂不支持数据上报,无法导入文件(错误码:200-?)
- 服务端问题,提示内容存下(导出类似):
- 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:202-?)
- 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:203-?)
- 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:300-?)
- 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:301-?)
- 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:400-?)
- 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:410-?)
问题可能原因:
- 客户端内部错误,属于程序本身业务处理出异常了,例如传入了无效的参数;
- 错误码:3-?,原因是:当前没有可用的文件服务器;
- 错误码:200-?,原因是:终端调用libcurl库发送http请求失败了;
- 错误码:202-?,原因是:SDPC服务器异常,获取请求Token失败了;
- 错误码:203-?,原因是:文件服务器异常了;
- 错误码:300-?,原因是:对接的文件服务器是ZTA,发送的http请求后,服务端处理结果为失败(非200);
- 错误码:301-?,原因是:对接的文件服务器是ZTA,发送的http请求后,服务端处理结果失败(返回了200,但是code不为0)
- 错误码:400-?,原因是:对接的文件服务器是外置数据中心,发送的http请求后,服务端处理结果为失败(非200);
- 错误码:401-?,原因是:对接的文件服务器是外置数据中心,发送的http请求后,服务端处理结果失败(返回了200,但是code不为0)
问题解决方案:
- 错误码:202,203,300,301,400,410转服务端技术支持排查
针对错误码:3-?有如下检查点
对接ZTA-A时,检查服务端是否配置了数据分析中心,或者终端到服务器地址是否能够联通
对接外置数据中心,检查配置如下:【审计中心】——》【外置日志中心】——》【零信任数据中心】,将状态改成启用,填写外置数据中心的地址,对接的密钥,填写完成后进行连通性检测;