提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

步骤一、检查终端检查配置及网络环境确认配置是否正常

|

问题描述

检查终端检查配置确认配置是否正确

解决方案

一、检查配置:
1、检查是否有配置好对应的策略及生效时间和适用对象是否正确
2、检查用户是否已上线且策略已经正常关联上及终端安装情况是否正常
3、检查操作系统是否是win7以上(全网版本的终端检查、外设管控、终端控制皆不支持win7以下系统)

4、组合规则不适用外设管控规则(组合规则针对老的准入规则如进程、文件检查)。

5、U盘白名单不生效情况:     
U盘白名单查看配置的白名单ID是否和设备管理器ID对应。白名单主要分为如下三种情况:      
①、只有便携设备:暂不支持白名单   
②、只有串行总线或者磁盘设备:磁盘(串行总线)硬件id,磁盘(串行总线)父系      
③、也可以使用工具获取,获取方式在配置界面上可以直接下载,如图:

设备硬件ID获取指南.zip (1.16 MB, 下载次数: 18)

注意:         
①、以上逗号都是英文逗号切勿使用中文逗号否者会导致白名单失效      
②、如何判断是否是上述情况,可以通过设备管理器看插上设备时新加的是什么设备,如图:
⑤、如何查找对应ID,如下图
硬件id,实例路径及父系都可在使用如下方式查找

二、检查网络:
保障PC能和设备如下端口进行通信;默认准入是自动找网关会直接连接1.2.3.4的通信端口,如果设置了如下静态找网关则会指定找填写的地址进行通信(全网版本才能配置)。
注意:13.0.16之后的版本是新老准入并存;新准入只用于13.0.16版本后的审计相关功能,进程检查、外设管控、杀软检查端口同样还是使用老准入的端口;13.0.16之前版本只需要保证老准入端口能通信即可,13.0.16之后版本需要同时保证老准入和新准入端口都能通信。


13.0.16版本前准入通讯端口
协议端口功能
tcp82准入客户端找网关及配置下发
tcp886客户端上报审计日志
tcp88客户端上报合规状态结果
tcp817客户端自动升级
tcp80客户端做potal认证
udp667客户端发送保活心跳
udp999udp方式自动找网关
tcp61111终端代理解密上报SSL秘钥

13.0.16版本后准入审计通讯端口
协议端口功能
tcp61182所有准入业务功能使用此端口连接通信
tcp817兜底升级机制
udp61182udp自动找网关
tcp61111SSL解密通信端口

我要分享
文档编号: 217741
作者: admin
更新时间: 2023-01-05 17:29
适用版本: