提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【aDesk】PC客户机通过VDC强制代理访问桌面云虚拟机报错提示连接主机5500端口失败

|

问题描述

客户端内网环境PC客户机通过VDC强制代理访问云桌面虚拟机时候,有一部分PC客户机能够正常访问,有一部分无法正常访问并报错提示:连接主机(10.241.x.x:5500)失败,请联系管理员检查终端与主机通信口配置。

告警信息

处理过程

1、登录VDC,查看当前PC终端连接VMP获取虚拟机画面的方式是走VDC代理,通过VDC代理访问VMP虚拟化平台来访问云桌面,这种方式下,所有客户机均通过VDC代理访问虚拟化平台

2、在客户办公网环境下找了1台能够正常访问云桌面虚拟机的PC客户机A1台不能正常访问云桌面虚拟机的PC客户机B,并配置相同网段的办公网段IP地址
3、通过在PC客户机APC客户机B上登录相同账号的云桌面虚拟机发现,PC客户机A能够正常获取到虚拟机画面,PC客户机B无法正常获取虚拟机画面,且报错信息如上图告警信息
4、判断此差异在于PC客户机APC客户机B之间,且根据报错信息判断PC客户机B10.241.x.x主机的端口5500获取到的虚拟机画面被阻断,无法正常获取。通过对比PC客户机APC客户机B,发现PC客户机B上安装了DLP的防泄密软件--天空卫士终端3.0.0,如下截图
PC客户机A没有安装此软件,通过尝试卸载PC客户机B上的DLP的防泄密软件--天空卫士终端3.0.0并重新接入桌面云虚拟机,接入正常,此时能够正常获取到虚拟机画面。由此判断在VDC代理情况下,虚拟机画面传输过程中,安装有DLP的防泄密软件--天空卫士终端3.0.0的客户机会将获取到的虚拟机画面数据当成了泄密数据给过滤了。

根因

客户端办公网环境下部分PC客户机安装了DLP的防泄密软件--天空卫士终端3.0.0,部分PC客户机没有安装DLP的防泄密软件--天空卫士终端3.0.0VDC代理情况下,虚拟机画面传输过程中,安装有DLP的防泄密软件--天空卫士终端3.0.0的客户机会将获取到的虚拟机画面数据当成了泄密数据给过滤掉,导致虚拟机连接失败。

解决方案

在现有VDC代理访问虚拟化平台的条件下,需要将办公网下安装有DLP的防泄密软件--天空卫士终端3.0.0的软件卸载,来放通虚拟机的画面传输。

建议与总结

VDC上访问虚拟化平台的两个选项:【强制客户机直连虚拟化平台】和【强制代理访问虚拟化平台】前面的勾都都去掉。(达到的效果:内网环境下PC客户机直连VMP获取虚拟机画面,外网环境下PC客户机会自动走VDC代理访问VMP获取虚拟机画面,根据不同的接入场景自动匹配是否走VDC代理)
新手850170 发表于 2019-12-30 09:13
  
不错,学习一下
feeling 发表于 2020-2-26 22:25
  
有助于工作,加油
阿福003AF 发表于 2021-5-22 22:13
  
非常有助于工作,学习中!!
哇哈哈哈哈哈 发表于 2023-5-4 16:32
  

不错,学习一下
不错,学习一下

我要分享
文档编号: 93533
作者: hxj20477
更新时间: 2019-12-29 21:39
适用版本: