深信服的EDR支持远程协助功能吗?支持批量开启客户端的远

鹅鹅鹅曲项向天歌 10281人觉得有帮助

{{ttag.title}}
深信服的EDR支持远程协助功能吗?支持批量开启客户端的远程控制功能吗?

该疑问已被 解决,获得了 30 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

深信服的EDR远程协助功能支持‌

‌版本要求‌:需EDR标准版本≥3.2.36,且需单独申请【远程协助】授权

‌系统兼容性‌:支持Windows XP SP3及以上(含Win11,需3.5.24+版本),不支持Linux、Mac及Windows Server系统

‌操作流程‌:
在终端管理界面勾选目标终端,点击“远程协助”发起请求

客户端需用户手动授权(3.5.10+版本可配置强制授权)

使用VNC工具建立连接,成功后可直接操作终端

但并不支持批量开启客户端的远程控制功能。
本答案是否对你有帮助?
小鱼学安全 发表于 2025-8-2 18:42
  
深信服的EDR远程协助功能支持‌

‌版本要求‌:需EDR标准版本≥3.2.36,且需单独申请【远程协助】授权

‌系统兼容性‌:支持Windows XP SP3及以上(含Win11,需3.5.24+版本),不支持Linux、Mac及Windows Server系统

‌操作流程‌:
在终端管理界面勾选目标终端,点击“远程协助”发起请求

客户端需用户手动授权(3.5.10+版本可配置强制授权)

使用VNC工具建立连接,成功后可直接操作终端

但并不支持批量开启客户端的远程控制功能。
知足常乐961 发表于 2025-8-2 21:20
  

深信服的EDR远程协助功能支持‌

‌版本要求‌:需EDR标准版本≥3.2.36,且需单独申请【远程协助】授权

‌系统兼容性‌:支持Windows XP SP3及以上(含Win11,需3.5.24+版本),不支持Linux、Mac及Windows Server系统

‌操作流程‌:
在终端管理界面勾选目标终端,点击“远程协助”发起请求

客户端需用户手动授权(3.5.10+版本可配置强制授权)

使用VNC工具建立连接,成功后可直接操作终端

但并不支持批量开启客户端的远程控制功能。
小鱼儿 发表于 2025-8-2 21:25
  
截止标准版本aES6.0.2R2,EDR/aES暂不支持批量打开客户端允许远程的开关

EDR/aES的远程协助功能仅支持Windows PC,不支持Windows Server、Linux、Mac以及国产化系统


关于远程协助功能,以下是一些重要信息:

授权需求:EDR/aES的远程协助功能需要授权,PC终端的基础版、高级版和全功能版都包含远程协助功能模块[1]。

客户端支持:截至标准版本aES6.0.2R2,EDR/aES客户端不支持直接远程协助功能,用户需要登录平台点击协助[2]。

远程协助的操作:在被管控的终端出现故障时,管理员可以通过远程协助功能对终端进行远程控制,快速、安全地响应解决终端问题。管理员需要确保终端Agent开启了“授权管理员远程”功能


EDR/aES远程协助功能需要授权:PC终端基础版、高级版和全功能版都包含远程协助功能模块



截止标准版本aES6.0.2R2,EDR/aES客户端不支持直接远程协助功能,需要登录平台点击协助


3.3.8.2.终端违规外联 当内网终端访问未授权的目标服务器时,视为违规外联。EDR支持PING探测终端否存在违规外联行为,对存在违规外联的行为进行断网、关机、邮件告警等多种处置,实现违规终端的实时管控。 违规外联策略配置如下图。 其中: 探测间隔:终端检测违规外联的时间间隔,最小值为60秒,最大值3600秒。 探测地址:定义违规外联的探测地址,默认是www.baidu.com,管理员可以自己添加IP或者域名。 发现违规外联终端:定义发现违规外联的处理方法。 • 不处理:仅弹窗告警。 • 断开网络:终端倒计时30s断开网络,终端除了与管理端通信之外,其他访问都不能访问,管理员可以在终端管理中重启agent恢复网络。 • 关机:终端倒计时60s关机。 违规外联提醒:如果终端发生违规,桌面右下角会出现弹窗提示用户违规,此处可设置提醒的内容。 邮件告警:当终端发生违规时,邮件告警通知管理员。 3.3.8.3.远程协助 当被管控的终端出现故障时,管理员可以通过远程协助功能对终端进行远程控制,快速、安全的响应解决终端问题。 前提条件 管理员能够远程管理终端的前提条件是终端Agent开启了[授权管理员远程],右键Agent客户端托盘图标,如下图。该功能默认打开,如果终端关闭了[授权管理员远程],则管理员无法通过EDR远程协助管理终端。 场景一:不需要终端确认、直接远程终端电脑 不需要终端确认、管理员可以直接远程终端电脑,适用于终端无人值守场景。 打开[终端管理/策略中心],设置需要远程控制的终端所在分组的桌面管控策略,如下图。[是否需要终端用户同意]选择[不需要]。
阿茶 发表于 2025-8-3 10:13
  
能支持的,需要单独开通远程协助授权

等我来答:

换一批

发表新帖
热门标签
全部标签>
新版本体验
纪元平台
标准化排查
每日一问
GIF动图学习
产品连连看
安装部署配置
信服课堂视频
功能体验
社区新周刊
【 社区to talk】
高手请过招
安全效果
2024年技术争霸赛
平台使用
场景专题
秒懂零信任
故障笔记
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
北京区每日一练
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

8
25
6

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人