提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

三、进阶排查:使用工具检测微隔离是否下发成功以及确认环境是否支持

|

问题描述

EDR微隔离不生效

有效排查步骤

1、确认下发的端中是否有低于Vista版本的系统(windows server2003或windows xp sp3),如果下发的端中有低于Vista版本的系统,是不支持微隔离策略
2、确认是否是docker 环境,低版本的EDR不支持docker环境下发微隔离策略,会有冲突
查看方法:dockers ps 查看是否有对应服务
3、针对windows用wfpdlg  linux用iptables命令查看规则是否有生成,查看方法截图如下
windows用wfpdlg查看方法:
linux用iptables查看方法:iptables -L后面可以根据grep过滤关键字进行筛选,一般针对服务




解决方案

若以上步骤未解决您的问题,可收集以下信息将问题流转L3:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、网络拓扑:
6、设备详细版本信息:
7、授权是否剩余:
8、端口通信是否正常:
9、重新配置接入账号密码接入是否正常:
10、相关截图(报错截图和后台日志):
11、L2结论:确认配置无误

wfpdlg.rar

711.08 KB, 下载次数: 29

我要分享
文档编号: 231903
作者: admin
更新时间: 2023-01-05 17:29
适用版本: