7.2.2 信创沙箱冲突软件列表
天空卫士-数据泄露防护系统 问题现象: atrust登录失败,资源访问失败 问题原因: 由于该软件会代理流量经过他们软件,会拦截一些网络通信 解决方法: 需要联系天空卫士软件厂商卸载或者根据网络隔离日志修改策略放通本地127等地址
海泰方圆Ukey管理工具 问题现象: 沙箱入口点击无反应,或者入口点击不了 问题原因: 由于该软件会在电脑开启之后,把/tmp目录下的文件都删除,导致我们/tmp目录下的通信文件也被删除了,所以登录atrust之后无法和uem_service通信,导致uem_service无法开启沙箱 解决方法: systemctl restart uem_service.service 重启uem_service服务,或者卸载该软件
中孚管控 问题现象: 登录会有错误提示框,错误码0x03表示创建磁盘失败 问题原因: 由于该软件会监控loop设备的创建,然后根据策略删除,导致uem_service挂载或创建磁盘时失败 解决方法: 修改中孚管控策略,或者卸载该软件
网安-敏感信息检查系统 问题现象: 登录会有错误提示框,错误码0x03表示创建磁盘失败 问题原因: 由于该软件会监控loop设备的创建,然后根据策略删除,导致uem_service挂载或创建磁盘时失败 解决方法: 修改网安策略,或者卸载该软件。网安敏感信息检查系统具有防卸载的能力, 使用命令
dpkg -r com.wangan.terminalcheck.clien卸载后,重启还能恢复 强行卸载方法: 网安敏感信息检查系统软件目录/opt/apps/com.wangan.terminalcheck.client- 进入到目录中,通过命令
ls -lh /opt/apps/com.wangan.terminalcheck.client查看网安的目录是否还有文件 - 存在文件,通过命令
sudo rm -rf / /opt/apps/com.wangan.terminalcheck.client /*删除文件 - 删除文件后,通过命令
sudo chattr +i /opt/apps/com.wangan.terminalcheck.client将该目录设置为只读, 避免该软件自行恢复解决该问题
- 进入到目录中,通过命令
联软桌面管理 问题现象: 沙箱内访问资源失败 问题原因:联软桌面管理,以未知方式将沙箱里面进程访问的流量进行了代理,且代理的进程(dvc-core-exe), 网络隔离日志(uem_net_block.log) (process:/opt/APPS/LVUAAgentInstBaseRoot/bin/dvc-core-exe ) 运行在个人空间,违反了个人空间隔离规则,所以相应代理流量被我方网络隔离拦截。

解决方法: 卸载联软或者在个人空间里面,把联软的程序添加到个人空间的网络隔离规则白名单放通,配置参考如下
