建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

零信任访问控制系统aTrust

关注
深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
故障案例库
典型场景排查思路

【aTrust】aTrust联动vdi提示"桌面云服务器连接失常,请联系管理员"

更新时间:2023-12-07
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 系统管理认证管理 | 系统配置&运维
适用版本 通用

atrust联动vdc,客户端拉起vdi客户端时提示连接失常

1、首先测试了一下不使用单点登录,直接手动访问vdi客户端时是能正常连接vdc实现登录的。

2、检查atrust的版本和vdc的版本,确认是支持联动的。atrust 2.2.16 vdc 5.6.9.1

 

3、资源诊断提示是正常的,在终端的虚拟网卡上抓包并复现问题,复现数据包很少,基本没有发包

 

4、检查了两端配置,测试连通性正常,并在atrust后台抓取访问vdc的443端口的包,发现并没有数据包发送过去。

5、进入后台查看调试日志tail -f sdp-controller.log,提示get aksk token from eaio service failed

 

6、手动重启服务后发现能正常拉起vdi客户端systemctl restart sdp-controller.service,但是重新登录atrust客户端之后又会复现

 

重新登录后再次复现

 

7、关闭设备的重保模式后再测试已经恢复正常

设备打了TK_02补丁包
是重保模式这个功能在内核拦截了外发请求

 

临时关闭
是 后续将出通用包解决
尝试重启服务如果能恢复,重新登录又会复现基本确认为重保模式这个功能拦截

 

 

 

 

本页目录
  • 问题描述
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围
  • 是否是临时解决方案
  • 建议与总结
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录