#信服智创#atrust沙箱应用使用问题案例
  

新手703537 75

{{ttag.title}}
本帖最后由 新手703537 于 2026-4-22 16:03 编辑

案例一:
问题描述
用户在沙箱内打开一个web应用系统向系统中上传本地文件,但是上传文件列表显示的是本地磁盘目录而不是沙箱内目录,无法正常上传沙箱内文件,并且可以直接绕过沙箱上传本地文件也存在安全隐患。
处理过程
首先三板斧,重装重启重买(不是),首先指导用户重装一下最新版本客户端,但是问题依旧。
感觉不是一般问题协调400处理,在终端收集了客户端日志判断是个兼容性问题,随后摇了研发远程排查。

研发使用的是procmon分析了相关进程,初步结论是这个平台本地应该有一个服务,浏览器上传文件时会和这个本地服务通信获取盘符路径,本地服务无法拉取到沙箱内的路径导致了问题。具体进程如下:
下一步给出了解决方案:
1、 配置个人空间进程黑名单,将进程enseuse.exe加进去;
2、 将enseuse.exe进程配置到工作空间进程自适应。
具体配置如下:

在程序仓库添加对应进程
在【个人空间管理】-【程序运行管理】,新增程序黑名单
后续重新进行测试就恢复正常了。
原因总结
1. 沙箱内浏览器打开的业务平台点击上传文件时获取的文件夹目录结构是和个人空间enseuse.exe通信获取的;
2. enseuse.exe是通过服务进程easeclientservice.exe拉起的,这个进程启动在个人空间,因此其获取到的文件夹结构是个人空间的目录结构。
案例二:
问题描述
依旧是在沙箱内的一个web应用系统,使用远程维护功能时会有报错。
处理过程
这里实际是同一个用户的问题,当时感觉很相似,但是能力有限不会用工具分析进程,尝试直接问客户远程维护功能是否需要调用本地插件。客户给出了具体的进程名称和通信流程。
于是使用同样的步骤处理对应进程,问题解决。
案例总结
上面两个案例实际都是沙箱内系统本应该和沙箱内进程进行通信才能使用正常,未经过处理的进程默认只在本地电脑运行,导致功能报错;判断到是这类原因后可以尝试将对应进程(使用工具识别或咨询业务系统工程师)加入到个人空间进程黑名单,同时将进程配置到工作空间进程自适应,这样进程会在沙箱内被拉起,确保应用使用正常。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

发表新帖
热门标签
全部标签>
有一说一
纪元平台
功能体验
存储
新版本体验
专家分享
标准化排查
信服课堂视频
迁移
每日一问
GIF动图学习
虚拟机
每周精选
项目案例
地址转换
追光者计划
技术笔记
安全攻防
问题分析处理
流量管理
终端接入
「智能机器人」
专家说
声音值千金
工具体验官
日志审计
答题自测
上网策略
资源访问
排障笔记本
产品预警公告
技术晨报
升级
解决方案
设备维护
技术争霸赛
以战代练
场景专题
社区新周刊
全能先锋系列
产品连连看
VPN 对接
功能咨询
秒懂零信任
文档捉虫
齐鲁TV
高频问题集锦
【 社区to talk】
云化安全能力
产品解析
2025年技术争霸赛
安装部署配置
测试报告
SDP百科
华北区交付直播
行业实践
MVP
每日一记
运维工具
原创分享
sangfor周刊
SANGFOR资讯
授权
山东区技术晨报
故障笔记
排障那些事
升级&主动服务
产品知识周周练
畅聊IT
专家问答
技术圆桌
在线直播
信服故事
玩转零信任
卧龙计划
平台使用
技术盲盒
北京区每日一练
产品动态
用户认证
技术顾问
POC测试案例
关键解决方案
S豆商城资讯
2023技术争霸赛专题
天逸直播
安全效果
产品体验官
VMware替换
网络基础知识
华北区拉练
西北区每日一问
高手请过招
热门活动
2024年技术争霸赛

本版版主

4
8
0

发帖

粉丝

关注

702
19
38

发帖

粉丝

关注

本版达人