提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

步骤一、确认用户策略结果集是否有配置准入策略,准入规则设置是否正确

|

问题描述

准入策略不生效

有效排查步骤

1、在在线用户里根据测试PC的IP地址确认用户是否在线,终端类型是否已识别为PC
     只有识别到PC,才会要求安装准入插件
    另外在线用户处显示的终端类型不是实时的,可以查最新的数据中心审计到的行为日志里的终端类型。
2、检查策略有没有设置目的区域 ,准入策略的目的区域 需要设置为全部
3、查看测试IP地址的策略结果集,是否有匹配到准入策略

准入策略是可以叠加的,最终结果以策略结果集显示为准
4、检查【策略高级选项】-【准入高级选项】的设置:对不支持运行准入系统的计算机及移动终端是否允许上网
从上图可以看出,window xp sp1及更早版本、vista、linux、Mac均不支持安装/运行准入
5、检查准入规则的设置,譬如进程规则,进程状态是正在运行算正常,没有运行算违规。
全网行为管理(13.0.4)的进程规则说明有误,如下图配置,看图说明为正在运行即为合规,实则正在运行为违规
全网行为管理(13.0.6)已修改此说明(20200602更新)

6.文件检查规则不生效的情况请注意当前文件的真实后缀,如果后缀被隐藏情况下可以去除如下选项,从而显示出当前文件的真实名称。


我要分享
文档编号: 216125
作者: admin
更新时间: 2023-01-05 17:29
适用版本: