檢視次數:
此錯誤可能由多種原因引起。要確認錯誤是否真實:
重新發送政策

步驟

  1. Server & Workload Security保護 主控台中,點選 Computers
  2. 在發生錯誤的電腦防護上點選右鍵。
  3. 前往Actions Send Policy
  4. 重新檢查狀態:
    1. Server & Workload Security保護 主控台中,點選 Computers
    2. 在發生錯誤的電腦防護上點選右鍵。
    3. 前往Actions Clear Warnings/Errors
    4. 一旦警告和錯誤被清除,請前往Actions Check Status

接下來需執行的動作

如果完成上述步驟後錯誤仍然發生,請使用以下解決方案進行故障排除:
如果錯誤持續,請聯絡技術支援。

應用入侵防護最佳實踐 上層主題

入侵防護規則編譯失敗錯誤可能是由於機器上的資源不足,例如空間、記憶體或 CPU。為了解決此問題,請參考入侵防護性能提示中的最佳實踐。

管理規則 上層主題

入侵防護規則編譯失敗錯誤可能發生在分配的入侵防護規則數量超過建議數量時。您在端點上不應有超過400個入侵防護規則。建議僅應用建議掃瞄所建議的入侵防護規則,以避免應用不必要的規則。如果您手動應用入侵防護規則,請將它們應用到電腦防護,而不是策略,以避免在單一端口添加過多的應用類型。
要解決此問題,請減少分配的規則數量:

步驟

  1. 根據您分配入侵防護規則的方式進行訪問。請執行以下任一操作:
    • 在電腦防護層級,前往Computers標籤,右鍵點選電腦並選擇詳細資訊
    • 在政策層級,前往Policies標籤,右鍵點選該政策並選擇詳細資訊
  2. 前往入侵防護並點選Scan for Recommendations
  3. 掃瞄完成後,點選Assign/Unassign。在視窗頂部,按Recommended for Unassignment篩選規則。
  4. 要未指派規則,請選中規則名稱旁邊的複選框。或者,要一次未指派多個規則,請使用 Shift 或 Control 鍵選擇規則。
  5. 右鍵點選要移除的規則或規則選擇,然後前往Unassign Rule(s) From All Interfaces,然後點選確定。關閉視窗。
  6. Computers 標籤上右鍵點選電腦,然後前往 Actions Clear Warnings/Errors。入侵防護引擎將自動嘗試規則編譯。過程的持續時間將取決於 Server & Workload Security保護 和代理之間的心跳間隔和通信設置。

接下來需執行的動作

秘訣
秘訣
如果您已通過政策應用入侵防護規則並且不確定哪些電腦受到影響,請打開政策編輯器並前往Overview Computer(s) Using This Policy

從單一埠未指派應用程式類型 上層主題

入侵防護規則編譯失敗錯誤可能發生在單個埠被分配了過多的應用程式類型時。目前,一個埠只能分配給八種應用程式類型。
要解決此問題,請從埠中移除已分配的應用程式類型:

步驟

  1. 若要確定遇到問題的規則,請雙擊錯誤以開啟Event Viewer
  2. 前往Computers標籤。
  3. 右鍵點選具有錯誤配置入侵防護規則的電腦,然後選擇詳細資訊
  4. 前往入侵防護
  5. 點選Assign/Unassign。在搜尋欄中,輸入配置錯誤的規則名稱。
  6. 右鍵點選該規則,然後選擇Application Type Properties
  7. 取消選取Inherited核取方塊。
  8. 刪除該埠並輸入新的埠。
  9. 點選 Apply確定

接下來需執行的動作