建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】SSL_远程应用通过IE拉起ERP软件失败

更新时间:2018-11-18
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 用户资源角色 | 远程应用-存储
适用版本 通用
某客户远程应用发布了IE浏览器,访问内网ERP业务系统。内网不登录VPN,可以正常访问远程应用,可以弹出客户端窗口,也可以访问ERP内的子链接,但通过远程应用接入之后调用IE浏览器访问ERP系统,点击子链接弹出英文错误说明。
1、客户内网正常使用IE浏览器访问ERP业务系统时,使用客户端扫描工具运行Procexp程序。
2、使用procexp软件查看软件运行调用过程,这个软件直接在电脑打开,可以看到系统运行了哪些软件,并且可以看到这些软件下面还运行了哪些插件/软件,如图,客户使用IE浏览器访问资源时,还运行了三个软件jp2launcher.exe、java.exe、conhost.exe。
3、分别点击这三个进程,查看属性。可以获取到这个三个程序的路径,将程序路径记住。
4、进入remoteapp安装目录,C:\Program Files (x86)\Sangfor\SSL\RemoteappServer\iesetting(有些电脑不一定是这个路径,找到Remoteapp安装路径下的iesetting文件),编辑iesetting文件,添加让iesetting运行的时候加载这些程序的脚本(每次点击远程应用都会运行iesetting脚本),当点击发布的远程应用,就会运行iesetting脚本拉起jp2launcher.exe、java.exe、conhost.exe,拉起如下图
脚本命令格式: wshell.run"程序路径" 例如:  wshell.run  “C:\Windows\system32\conhost.exe”。
5、客户登录vpn访问远程应用IE,可以拉起ERP资源,ERP资源可以正常访问到了。
远程应用通过IE拉jp2launcher.exe、java.exe、conhost.exe拉不起来.
进入C:\Program Files (x86)\Sangfor\SSL\RemoteappServer\iesetting(Remoteapp安装路径下的iesetting文件),让iesetting脚本运行的时候加载这个程序(每次点击远程应用都会运行iesetting脚本),当点击发布的远程应用,就会运行iesetting脚本拉起jp2launcher.exe、java.exe、conhost.exe。
本页目录
  • 问题描述
  • 告警信息
  • 处理过程
  • 根因
  • 解决方案