7.5 沙箱文件流转相关问题

7.5.1 提交文件失败(导出审批/文件互传)

问题现象:

  1. 文件导出审批失败,上传文件报错 7.5.1.1.png
  2. 文件互传提示错误 7.5.1.2.png

问题确认方式:

  1. 客户端到审计中心不通

    • win+r 输入Windows沙箱的日志目录,点击确认

      7.2.1.1.png

    • 使用notepad++打开目录下的UemWorkspaceService.exe.log文件,在其中搜索ApprovalSDK,在出现问题时间节点查看上下文的错误日志

      7.5.1.3.png

    • 上面日志可以直接看到上报到192.168.220.31:4443超时导致了审批失败
  2. 文件互传下载文件报错

    • 使用notepad++打开目录下的UemWorkspaceService.exe.log文件,在其中搜索ApprovalSDK,在出现问题时间节点查看上下文的错误日志

      7.5.1.4.png

    • 上面日志可以看到错误码30106的原因是文件操作错误,文件名是乱码的找不到对应的文件

问题可能原因:

  1. 上报时出现问题,需要确保客户端到上报地址是能够正常访问的;

    • 可以通过资源诊断看上报地址是否正常,或者使用telnet确认网络正常
    • 上报地址在UemWorkspaceService日志中可以通过搜索 request handle finish, url=

      7.5.1.5.png

    • 上图中上报地址是:https://192.168.220.31:4443
  2. aTrust服务端到数据中心不通,该问题需要在控制中心中进行检查

    7.5.1.6.png 7.5.1.7.png

  3. 文件识别乱码导致审批或者文件互传异常,该问题通过UemWorkspaceService日志中搜索ec code:可以定位到报错位置附近

    7.5.1.8.png

问题解决方案:

  1. 获取文件信息失败,并且后面文件输出是乱码的,请升级到241022版本以上,该问题是低版本在某些系统上会读取某些文件名错误,导致无法上传文件
  2. 上传时返回SSL错误(该问题在数据中心升级或者aTrust服务端升级后会出现),此时可以在服务端确保到数据中心的连通性是正常的,需要在服务端重新确认数据中心配置并保存,且用户要注销重新登陆 7.5.1.9.png
  3. 上传接口超时,确保客户端能够正常访问上报地址,上报地址在UemWorkspaceService日志中也会打印出来,可以使用诊断工具诊断地址连通性 7.5.1.10.png 7.5.1.11.png

7.5.2.文件导入/导出审计失败

问题现象:

7.5.2.1.png

问题确认方式:

  1. 客户端内部错误,提示内容如下(导出类似):
    • 管理员已开启文件导入审计,客户端内部错误,无法导入文件(错误码:1-?)
    • 管理员已开启文件导入审计,客户端内部错误,无法导入文件(错误码:2-?)
    • 管理员已开启文件导入审计,客户端内部错误,无法导入文件(错误码:201-?)
  2. 网络问题,提示内容如下(导出类似):
    • 管理员已开启文件导入审计,当前网络暂不支持数据上报,无法导入文件(错误码:3-?)
    • 管理员已开启文件导入审计,当前网络暂不支持数据上报,无法导入文件(错误码:200-?)
  3. 服务端问题,提示内容存下(导出类似):
    • 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:202-?)
    • 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:203-?)
    • 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:300-?)
    • 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:301-?)
    • 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:400-?)
    • 管理员已开启文件导入审计,当前数据上报失败,无法导入文件(错误码:410-?)

问题可能原因:

  1. 客户端内部错误,属于程序本身业务处理出异常了,例如传入了无效的参数;
  2. 错误码:3-?,原因是:当前没有可用的文件服务器;
  3. 错误码:200-?,原因是:终端调用libcurl库发送http请求失败了;
  4. 错误码:202-?,原因是:SDPC服务器异常,获取请求Token失败了;
  5. 错误码:203-?,原因是:文件服务器异常了;
  6. 错误码:300-?,原因是:对接的文件服务器是ZTA,发送的http请求后,服务端处理结果为失败(非200);
  7. 错误码:301-?,原因是:对接的文件服务器是ZTA,发送的http请求后,服务端处理结果失败(返回了200,但是code不为0)
  8. 错误码:400-?,原因是:对接的文件服务器是外置数据中心,发送的http请求后,服务端处理结果为失败(非200);
  9. 错误码:401-?,原因是:对接的文件服务器是外置数据中心,发送的http请求后,服务端处理结果失败(返回了200,但是code不为0)

问题解决方案:

  1. 错误码:202,203,300,301,400,410转服务端技术支持排查
  2. 针对错误码:3-?有如下检查点

    • 对接ZTA-A时,检查服务端是否配置了数据分析中心,或者终端到服务器地址是否能够联通

      7.5.2.2.png 7.5.2.3.png

    • 对接外置数据中心,检查配置如下:【审计中心】——》【外置日志中心】——》【零信任数据中心】,将状态改成启用,填写外置数据中心的地址,对接的密钥,填写完成后进行连通性检测;

      7.5.2.4.png

深信服科技 all right reserved,powered by Gitbook本文档更新于: 2024-10-31 22:37

results matching ""

    No results matching ""