深信服社区»版块 安全类 统一端点安全管理系统aES 机房有EDR和AC。怎么样才能实现“没有安装EDR的电脑不能 ...

机房有EDR和AC。怎么样才能实现“没有安装EDR的电脑不能上网

查看数: 3112 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-8-31 15:33

正文摘要:

机房有EDR和AC。怎么样才能实现“没有安装EDR的电脑不能上网”这个需求?

回复

新手229660 发表于 2021-9-6 14:18
1、找一台电脑,安装一下EDR,确认一下EDR安装文件的目录地址,保存待用。
2、再AC控制台的【对象定义】-【准入规则库】-新建文件规则,将EDR文件目录填写进去,违规操作选择禁止上网并提示用户,意思就是检查客户端有没有这个EDR的文件。
3、在【策略管理】-【上网策略】,新建一条准入策略,选中上面建的文件规则,应用对象选择所有用户
4、在【策略管理】-【策略高级选项】,设置准入控件未安装不允许上网。
以上应该可以满足你的需求

另外EDR和AC符合版本要求后,可以联动推广EDR安装页面,但是只会http重定向,并不能像上面策略一样禁止客户端上网。
张泽彬 发表于 2021-9-5 20:37

1、找一台电脑,安装一下EDR,确认一下EDR安装文件的目录地址,保存待用。
2、再AC控制台的【对象定义】-【准入规则库】-新建文件规则,将EDR文件目录填写进去,违规操作选择禁止上网并提示用户,意思就是检查客户端有没有这个EDR的文件。
3、在【策略管理】-【上网策略】,新建一条准入策略,选中上面建的文件规则,应用对象选择所有用户
4、在【策略管理】-【策略高级选项】,设置准入控件未安装不允许上网。
以上应该可以满足你的需求

另外EDR和AC符合版本要求后,可以联动推广EDR安装页面,但是只会http重定向,并不能像上面策略一样禁止客户端上网。
新手741261 发表于 2021-9-3 21:56
联系400,可以后台重启一下web的服务
新手541033 发表于 2021-9-1 18:44
1、找一台电脑,安装一下EDR,确认一下EDR安装文件的目录地址,保存待用。
2、再AC控制台的【对象定义】-【准入规则库】-新建文件规则,将EDR文件目录填写进去,违规操作选择禁止上网并提示用户,意思就是检查客户端有没有这个EDR的文件。
3、在【策略管理】-【上网策略】,新建一条准入策略,选中上面建的文件规则,应用对象选择所有用户
4、在【策略管理】-【策略高级选项】,设置准入控件未安装不允许上网。
以上应该可以满足你的需求

另外EDR和AC符合版本要求后,可以联动推广EDR安装页面,但是只会http重定向,并不能像上面策略一样禁止客户端上网。
Men_chou 发表于 2021-8-31 16:05
1、找一台电脑,安装一下EDR,确认一下EDR安装文件的目录地址,保存待用。
2、再AC控制台的【对象定义】-【准入规则库】-新建文件规则,将EDR文件目录填写进去,违规操作选择禁止上网并提示用户,意思就是检查客户端有没有这个EDR的文件。
3、在【策略管理】-【上网策略】,新建一条准入策略,选中上面建的文件规则,应用对象选择所有用户
4、在【策略管理】-【策略高级选项】,设置准入控件未安装不允许上网。
以上应该可以满足你的需求

另外EDR和AC符合版本要求后,可以联动推广EDR安装页面,但是只会http重定向,并不能像上面策略一样禁止客户端上网。