建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

桌面云aDesk

关注
深信服桌面云aDesk方案,是基于超融合架构的新型桌面模式,通过深度整合服务器虚拟化、桌面虚拟化及存储虚拟化,只需桌面云一体机和云终端两种设备,即可实现云平台的快速交付,为用户提供操作体验及软硬件兼容性媲美PC、更安全、更高效的云桌面。
故障案例库
典型场景排查思路

步骤一:检查虚拟机操作系统跟虚拟机内部环境是否支持应用管控

更新时间:2024-08-05
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 VDC平台 | 独享桌面策略
适用版本 通用
步骤一:检查虚拟机操作系统跟虚拟机内部环境是否支持应用管控

1、虚拟机兼容性:截止5.9.1的版本支持

 Win7:支持Win7旗舰版、Win7企业版;

 Win10:支持Win10企业版、Wins10教育版、Win10专业版本;与老版本【5.4.0以上-591以下】相比,增加专业版;

 Win11:支持Win11企业版、Wins11教育版、Win11专业版本;与老版本【5.4.0以上-591以下】相比,增加专业版;

 

 在Windows的虚拟机内部右键【我的电脑】-【属性】就查看操作系统版本情况

1、VDI5.5.3版本开始支持创建win11虚拟机

2、591版本新增加对Win10和Win11 专业版支持,是因为微软已发布补丁放开AppLocker对专业版本的限制,故Windows专业版本使用应用控制功能,则需要打上对应的微软补丁包。其配置部署如下附件:

应用管控支持专业版配置文档.docx ( 0.42M  )

 

案例举例:

问题现象:VDC提示应用管控功能异常

问题原因:微软已经发布了补丁包去掉了应用管控(applocker)对Win10、Win11的版本检查,可以在Win10专业版、win11专业版/教育版上支持应用管控。Win10版本要求是从Win10-2004开始支持,Win11全版本支持;win10 2004及之后的专业版需要安装微软补丁才能支持应用管控功能;

解决方案:打微软kb5024351补丁包链

案例库链接:https://support.sangfor.com.cn/cases/list?product_id=26&type=1&category_id=27708&isOpen=true

 

2、虚拟机内部是否加域,5.4.0版本开始支持虚拟机加域场景下的应用管控

   在Windows的虚拟机内部右键【我的电脑】-【属性】就查看此电脑是否加域

   确认是否为加入域的虚拟机,因为本地APPLOKER规则会被域下发的APPLOKER规则覆盖,如果域没有配置APPLOKER规则,那么本地规则会被删除;这种场景下,可以通过域服务器下发规则来解决;5.3.9版本(合入5.4.2)之前不支持加入域的虚拟机,5.3.9版本之后适配加域场景,实现VDC上配置的应用管控策略对加域虚拟机也能够生效。 
如果在加域场景,若在域服务端上已经配置了应用控制策略,并且在VDC控制台也设置了同样策略,策略响应方式见下表:

 

加域策略冲突处理

应用管控规则:VDC禁用 但 AD域开启

禁用

应用管控规则:VDC开启 但 AD域禁用

禁用

应用管控规则:VDC禁用 也 AD域禁用

禁用

应用管控规则:VDC开启 也 AD域开启

开启

 

 

如果是以上系统版本、补丁不完整或加域不适应场景,沟通更换场景进行测试

 

 

 

本页目录
  • 问题描述
  • 解决方案
  • 建议与总结
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录