2、检查日志:%vdi%\logs\VDAgent.log,来确认策略是否下发成功,一般若是策略没有下发可以通过重新安装agent或者看vdagent日志定位。
若上图所示,有这段日志说明已经请求到应用管控规则了;
3、策略下发之后,就是将策略导入虚拟机,因此需要到C:\Program Files (x86)\Sangfor\SSL\VDI\AgentAppLockerScripts目录下查看是否有ApplockerPolicy.xml文件并且文件中是否有规则;
如下图所示,说明没有规则;
如下图所示,说明有规则;
4、虚拟机内部使用win+R,之后输入secpol.msc命令打开本地安全策略,看是否有下发相关的应用管控配置;
若是规则没有导入到该目录下,这需要检查是否有杀毒软件或者安全加密等相关的软件拦截,将对应得到软件卸载看是否正常。
5、最后规则导入成功后,还需要如下图所示的方式,确认APPlocker的服务是否正常运行,若是服务没有运行则会导致策略下发异常,该服务启用异常基本就是系统问题,可以尝试使用百度或分析事件查看器日志来定位并解决;