提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【未开启审计】沙箱/工作空间文件导入导出异常的可能原因和排查思路概述

|

问题描述

【未开启审计】沙箱/工作空间文件导入导出异常的可能原因和排查思路概述

告警信息

【可能原因】
1、服务端策略和客户端行为匹配不上
2、策略下发正常,但客户端显示却与策略不一致
3、导入导出过程文件拷贝失败(没有开启审计)
4、针对沙箱磁盘下的Device目录处理
5、桌面目录设置成磁盘根目录后,应用导入失败

解决方案

1、检查服务端策略和客户端行为是否匹配
2、检查服务端下发策略和客户端显示策略是否一致
3、检查导入导出过程中文件拷贝是否成功
4、检查桌面目录设置是否正常
5、检查是否导入的Device日录下

操作影响范围

建议与总结

文件导入导出的原理
  • 文件导入导出对应的进程是UemFileExport.exe,该进程在驱动中定义为超级进程。即可以同时访问个人域和安全域的文件信息,并且当文件从个人域到安全域时文件会被加密,从安全域到个人域时文件会被解密;
  • 文件导入导出不是常驻进程,每次导入导出操作都会拉起UemFileExport.exe,在操作完成后进程会立即退出;



暗夜星空 发表于 2022-5-20 08:09
  
坚持每日学习打卡

我要分享
文档编号: 209027
作者: admin
更新时间: 2023-01-05 17:29
适用版本: