深信服社区»版块 安全类 零信任aTrust Mac端atrust不能正常使用

Mac端atrust不能正常使用

查看数: 585 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-8-5 17:55

正文摘要:

您好!Mac端的atrust,在登录后提示需要在系统端授权。点击“Configure Now”,进入到系统设置,系统“Privacy&Security”的设置端并没有出现“SfService”的加载允许选项。所以不能使用VPN的功能。不知道这种情况怎 ...

回复

小鱼学安全 发表于 2025-8-11 17:59
在 Mac 端登录 aTrust 后提示需要系统授权,但在 “Privacy&Security” 中未显示 “SfService” 加载允许选项,可按以下步骤解决:
1. 检查系统权限路径
对于 macOS 15 及以上系统,权限设置已迁移至【通用】-【登录项与扩展】-【扩展】-【端点与安全性扩展】,在此处查找并启用 “SFService” 扩展(部分版本显示为 “SangforSystemExtension”)。
2. 验证核心服务状态
通过终端命令检查 aTrust 核心服务是否运行:ps aux | grep aTrustAgent | grep -v grep

若服务未启动,参考以下操作:

重启 aTrust 客户端或电脑。
确保客户端版本与 macOS 系统版本兼容(如 M1 芯片需使用适配包)。

3. 修复权限问题
若仍无法加载授权选项,尝试:

关闭并重新打开 aTrust 在「登录项」中的后台权限(路径:系统设置→通用→登录项)。
清除系统偏好设置缓存(参考案例 8):
打开 Finder,按下 Command+Shift+G,输入 ~/Library/Preferences 并回车。
删除 com.apple.systempreferences.plist 文件。



4. 联系技术支持
若以上步骤无效,建议:

拨打深信服技术支持热线 400-630-6430,提供客户端版本号和错误截图。
通过 aTrust 控制台发起远程协助,由工程师直接检查系统状态。

注意:若为国产化系统(如银河麒麟),需提供具体版本信息以便匹配专用客户端。
XiaoYang’ 发表于 2025-8-6 20:15
SfService是深信服沙箱服务进程的一部分,主要用于提供沙箱环境中的服务功能。它在沙箱中运行,负责处理与沙箱相关的各种服务请求。

1、检查进程和路径:
确保以下进程和路径没有被阻止:
进程:/Applications/.SFUemClient.app/Contents/Resources/bin/SfService.app/Contents/MacOS/SfService
磁盘文件路径:/Library/Application Support/uem/disk
磁盘挂载路径:/Volumes/sangfor/uem_disk*
加白处理:

2、如果无法卸载,可以针对上述进程和路径进行加白处理,以确保它们能够正常加载。

以上回复来自社区机器人回复,如果仍未解决问题,建议致电400产品协助处理,希望能够帮助到你!
王老师 发表于 2025-8-5 19:19
手动添加aTrust相关权限
添加辅助功能权限:
在“隐私与安全性”设置的“辅助功能”权限列表中,点击“+”号添加aTrust客户端。
确保aTrust客户端旁边的复选框已被勾选。
添加全磁盘访问权限(如果需要):
在“隐私与安全性”设置的“全磁盘访问”权限列表中,同样点击“+”号添加aTrust客户端。
勾选aTrust客户端旁边的复选框以授予权限。
王老师 发表于 2025-8-5 19:18
检查系统偏好设置
允许任何来源:
打开Mac的“系统偏好设置”,选择“安全性与隐私”。
在“通用”选项卡下,点击左下角的锁头图标,输入管理员密码以解锁设置。
查找并勾选“允许任何来源”选项(如果此选项存在且未被选中)。
检查隐私设置:
在“系统偏好设置”中,选择“隐私与安全性”。
滚动查找并检查“辅助功能”、“全磁盘访问”、“网络”等权限列表,确保aTrust客户端已被添加并授权。