深信服社区»版块 安全类 行为管理AC #原创分享# AC禁止某PC上网策略删除后该PC仍无法上网问 ...

#原创分享# AC禁止某PC上网策略删除后该PC仍无法上网问题处理

查看数: 7992 | 评论数: 32 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
dan
发布时间: 2021-1-2 17:31

正文摘要:

环境:AC:13.0.7某一可以正常上网的PC 故障现象: AC禁止某PC上网的操作:行为管理=>访问权限策略=>新增 1、策略设置=>应用控制=>应用控制=>添加=>选择全部应用 2、适用对象=>本地用户=>在本地用户里选择=>提交操作 ...

回复

sangfor_1143 发表于 2021-1-16 09:32
感谢楼主的分享,楼主针对AC禁止某PC上网策略删除后该PC仍无法上网这一问题做了比较详细的排查,首先是把对应的策略删除和开直通都不行,其次是去看日志中心的管理员操作日志发现多删除了一条审计策略到最后发现问题所在,定位到问题,整篇文章思路比较清晰,期待楼主后续带来更多有价值的分享
醒着做梦x 发表于 2021-1-20 18:26
楼主你好,请问"禁用该策略或者删除该策略,或者对该PC放直通,该PC都无法上网"的问题能够复现吗? 依测试结果来看,当禁用或者删除此上网策略后PC即可正常访问网络,如果问题依旧能复现,请回复我。
另外:根据您描述的“https审计功能策略如果创建后,会在行为审计下的终端审计策略下自动在创建一条策略.........就是这条策略导致该终端机无法上网。“,请查看[接入管理/终端检查]界面下的准入认证客户端配置栏是否勾选了 "开启准入网络控制静默模式”,如果未勾选,请勾选提交后再次创建相同的策略观察终端是否能够正常上网
新手899116 发表于 2021-1-13 21:27
提示: 作者被禁止或删除 内容自动屏蔽
手新000001 发表于 2021-1-13 15:52
多谢楼主分享,学习了!日常工作中值得借鉴
D调的土豆 发表于 2021-1-13 11:10
多谢楼主的分享,不过像我这样的菜鸟看不懂日志怎么办好呢
angelccn 发表于 2021-1-13 10:10
多谢楼主的分享,学习了
QQ小冰 发表于 2021-1-13 10:07
学习学习,还未接触过AC呢
薛龙龙 发表于 2021-1-13 09:51
你是发现多删除https审计功能策略后又重新加上了,加上后发现还是不通,排查后找到了是因为行为审计下的终端审计策略下自动创建一条策略导致的是吧?
司马缸砸了光 发表于 2021-1-13 09:08
提示: 作者被禁止或删除 内容自动屏蔽