1、如果%Public%Sangfor\SSL\UEM\Log目录无SfUemClient.exe.log;
2、双击运行SfUemClient.exe是否报错,如果报错就需要判断是否缺少依赖库,或者PC环境异常。例如:下图表示SfUemClient.exe缺少Duilib.dll,可以联系技术支持获取相同版本的库;
3、登录前存在上次未正常退出的SfUemClient.exe进程,导致此次无法正常进入沙箱。登录前可以看下任务管理器里面是否还存在SfUemClient.exe,如果有可以手动杀掉;
4、判断是否根本没有尝试去拉起SfUemClient.exe,找到%public%/sangfor/ssl/uem/Log/atrustAgent.exe.log,查找最新sangfor::process::detail::startProcess 关键字。如果存在关键字,则说明有尝试去拉起SfUemClient.exe;
5、%public%/sangfor/ssl/uem/Log/atrustAgent.exe.log,如果存在关键字 Create sfUemClient Process Fail,则代表拉起失败了。(这种情况几乎很少,如果遇到了可以直接联系技术支持排查)
6、如果没有拉起SfUemClient.exe,则需要查看%appdata%\Sangfor\aTrust\logs\aTrustAgent_plugins_aTrustCore_h_e.log
7、搜索关键字 uemStatus ,查看当前沙箱状态:workModeStatus = “atrustMode”,代表没有开启沙箱,则不会拉起沙箱。需要找atrust技术支持共同查看;
8、搜索关键字 _pullUemPolicy,查看日志是否拉取uem策略失败了,如果失败了,也可以atrust技术支持共同查看;