由於用戶端啟動命令重新導向到 Proxy 伺服器,因此 Security Agent Plug-in Manager (
CNTAosMgr.exe
) 無法啟動端點上的用戶端。這個問題只有在 Proxy 設定將使用者的 HTTP 傳輸重新導向至 127.0.0.1 時才會發生。如果要解決該問題,請使用定義明確的 Proxy 伺服器策略。例如,勿將 HTTP 傳輸重新導向至 127.0.0.1。
如果您需要使用控制 127.0.0.1 HTTP 要求的 Proxy 組態設定,請執行下列工作。
步驟
- 在 Apex One Web 主控台上設定 Apex One 防火牆設定值。
注意
只有在 Security Agent啟動 Apex One 防火牆時,才執行這個步驟。- 在 Web 主控台上,移至 ,然後請點選「編輯例外範本」。
- 在「編輯例外範本」畫面,請點選「新增」。
- 使用下列資訊:
-
名稱:您偏好的名稱
-
處理行動:允許網路傳輸
-
方向:輸入
-
通訊協定:TCP
-
通訊埠:介於 5000 和 49151 之間的通訊埠號碼
-
- IP 位址:選取「單一 IP 位址」並指定您的 Proxy 伺服器 IP 位址(建議選項)或選取「所有 IP 位址」。
- 請點選「儲存」。
- 返回「編輯例外範本」畫面,請點選「儲存並且套用到現有策略」。
- 移至 ,然後請點選「指定資料檔給用戶端」。如果沒有防火牆資料檔,請點選「新增」即可建立。使用下列設定:
-
名稱:您偏好的名稱
-
說明:您偏好的說明
-
策略:所有存取策略
儲存新的資料檔之後,請點選「指定資料檔給用戶端」。 -
- 修改
ofcscan.ini
檔案。- 使用文字編輯器開啟
<伺服器安裝資料夾>
中的ofcscan.ini
檔案。 - 搜尋
[Global Setting]
,然後將 FWPortNum=21212 新增到下一行。將「21212」變更為您在上述步驟 c 中指定的通訊埠號碼。例如:[Global Setting]FWPortNum=5000 - 儲存檔案。
- 使用文字編輯器開啟
- 在 Web 主控台上,移至 ,然後請點選「儲存」。