行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
行为管理AC13.0.62&12.0.62
{{sendMatomoQuery("行为管理AC","异常问题处理")}}

异常问题处理

更新时间:2023-11-14

 

败场景

升级客户端提示信息

理办法

高可用性配置中配置 了新版本不支持部署 式场景

MODE_BRIDGE and HA_CLU not support!

1.登陆设备控制台, 禁用掉高可用 配置开关,然后再重新升级

存在 VPN 移动用户配

There are mobile users exist. Please delete the mobile users before trying again

需要删 VPN 移动用户配置后才可 

VPN 移动虚拟 IP 池配置的设备不支持 级, 需要删除配置后 可升级

There are virtual IP addresses for mobile users being assigned. Please remove     them before trying again

需要删除动虚拟 IP 池配置后才可 

在未开启多线路的情 况下,已经通过线路 2  IPSEC 连接,则 允许升级, 提示用户 开启多线路

There are IPSEC connections based on line two on condition that the multi line   feature is not enable. Please enable the feature or change to the line one before upgrading.

在多线路设置处,开启多线路,并 线路 2,将 ipsec 的出口线路在 多线路激活

开启自协商功能升级

For security concerned auto-negotiation is not supported on this version please  turn it off and update again

1关闭自协商功能才可升级

配置了 61182

检查页面[开放 LDAP 接口服务][802.1x 接入认证][Radius 认证服务器][WebUI 选项][WAN 口开放端口]是否配置了此端 口,请修改后再升级

修改当前已使用的 61182 端口为其 他端

 

开启组织外线路功能

关闭织外线路功能。准入策略启用了【组 外线路检测】,新版本已去掉该功能, 用【上网策略】 - 【准入策略】 - 【组织 线路检测】即可继续升级。升级后【组 织外线路检测】功能无法使用,如需继 使可升级使用全网行为管理使用违规外 检查规则。

该功移除,升级后无法使用组织 外线路功