【agent】深信服平台winserver客户端数据无法上报,全部缓存本地。
用户使用深信服平台的winserver客户端,每个客户端大概有30-40用户登录,但大部分用户数据不上报,缓存在windows本地。
1、问题现象:
winserver客户端administrator账号产生的数据可以正常上报到应用服务器,普通用户的数据无法上传,并缓存到本地。防火墙没有特殊策略,所有Auditsys需要的端口都telnet正常,开发通过查日志,数据上传时被返回链接被拒绝。网络抓包看向server的请求没有到网卡就终端了。
普通Windows客户端数据上报正常。
2、问题原因:
客户从终端抓包其他产品数据包发现不只是Auditsys数据无法上报,检查后在深信服平台有个远程链接后对终端向外访问的权限限制。在通过远程的方式登录到winserver之后,这个winserver的向外访问受这个策略影响,并且这个限制在终端上看不到策略,普通Windows通过vdi客户端链接,不受影响,winserver是通过mstsc远程的形式会受这个策略控制。
由于不同的链接方式,导致触发了深信服平台的策略,而策略中没有放开Auditsys相关网络请求导致数据无法上报,如果有类似问题可以考虑深信服平台的网络策略影响。
深信服平台配置策略截图:

客户端日志截图:
客户端请求server3454提示被拒绝

抓包客户端网卡,没有向server发送的请求:
