深信服社区»版块 安全类 行为管理AC AC策略问题

AC策略问题

查看数: 1202 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-3-4 09:39

正文摘要:

策略里明明没有禁止Microsoft update,为什么日志里还是拒绝了Microsoft update?

回复

新手799938 发表于 2020-3-5 09:34
本帖最后由 新手799938 于 2020-3-5 09:36 编辑

1.可能有一条策略匹配到了一大段,不单单禁止了update。
2.开直通/故障排除看看一下看看哪条策略。
社区智能客服_花花 发表于 2020-3-4 17:20
您好, 此现象可以可以参考如下方法查看是哪个策略的什么设置导致
1、 可以登录到数据中心【日志查询】-【所有行为日志】过滤查询的源IP查看拒绝日志, 在详情里面 点击显示更多,可以看到具体被什么策略拦截什么应用  找到对应策略放通,
2、12.0.14新增的故障监控中心功能,  在【实时状态】-【故障监控中心】-【权限策略故障排查】 里面去过滤电脑的IP对应的拒绝策略, 会记录到是什么应用名称被哪条策略拒绝了 对应放通再测试 具体可以参考如下链接:
https://bbs.sangfor.com.cn/plugi ... abase&tid=57481

谢谢
猫七 ° 发表于 2020-3-4 15:33
提示: 作者被禁止或删除 内容自动屏蔽
adds 发表于 2020-3-4 14:01
1、检查用户当前关联的策略。是否有多条策略。
在【用户认证与管理】--【用户管理】--【组/用户】下看用户关联了哪些策略。
2、检查规则库是否更新到最新版本。
【系统管理】--【系统配置】--【系统更新】,检查“规则库升级“是否升级到最新版本。
队长!别开枪,是我! 发表于 2020-3-4 13:55
是不是没有影到这个策略
         发表于 2020-3-4 09:46
你检查过是否是把某个大选项都勾上了?
禁止Microsoft update方法:【策略管理】-【上网策略】-新增【上网权限策略】,勾选【访问网站】-【软件升级】-【操作系统升级】和【软件更新】【Microsoft update】