H3C SecPath 运维审计系统 故障处理手册 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

Similar documents
标题

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

册子0906

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

中央机关及其直属机构2010年度考试录用公务员报考指南

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

<C8EBC3C5C6AAA3A8B5DA31D5C2A3A92E696E6464>

甘肃工~1

<4D F736F F D20B9FABCD2B7F8C9E4B0B2C8ABC9EAB1A8CFB5CDB3C8EDBCFEB2D9D7F7CBB5C3F E646F63>

手册 doc

计算机网络实验说明

HD ( ) 18 HD ( ) 18 PC 19 PC 19 PC 20 Leica MC170 HD Leica MC190 HD 22 Leica MC170 HD Leica MC190 HD Leica MC170 HD

粤机编办〔2016〕 号 签发人:

中科曙光云盘系统

1 应用服务器介绍 应用服务器由 windows server 2012 服务器平台搭建的 应用服务器用于安装应用程序, 并能通过 RemoteApp 服务发布应用程序 1.1 支持 Windows server 2012 的版本 Windows Server 2012 Standard Windo

网康科技•互联网控制网关

标题

2014年大学生村官考试公共基础知识:社会革命和社会改革

朝陽科技大學八十八學年度招考碩士班簡章目錄

标题

目 录 欢 迎 使 用 产 品 介 绍 产 品 概 述 产 品 特 点 代 理 商 系 统 使 用 说 明 登 陆 基 本 信 息 分 销 商 管 理 帐 户

《捕捉儿童敏感期》

2 國 文 考 科 試 題 解 析 命 題 出 處 與 南 一 版 第 五 冊 第 二 課 幽 夢 影 選 課 程 內 涵 同 試 題 解 析 某 君 講 信 用, 重 然 諾, 行 事 穩 健, 工 作 負 責 較 符 合 謹 飭 友 謹 飭 友 指 的 是 言 行 謹 慎 而 有 節 制 的 朋

untitled

29 碳 酸 钙 D3 片 ( 别 名 维 生 素 D3 碳 酸 钙 ) 吉 林 省 第 一 批 低 价 药 30 炔 诺 酮 滴 丸 吉 林 省 第 一 批 低 价 药 31 去 氯 羟 嗪 片 吉 林 省 第 一 批 低 价 药 32 茶 苯 海 明 片 吉 林 省 第 一 批 低 价 药 33

untitled

untitled

穨飲食與養老_決定版_.PDF

NeoGate_TG_Series_UserManual_en

untitled

中国科学院文件

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 获取服务器证书的根证书和 CA 证书 创建控制台 导入 CA 证书..

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

19 互 联 网 络 是 一 种 功 能 最 强 大 的 营 销 工 具, 它 所 具 备 的 一 对 一 营 销 能 力, 正 是 符 合 定 制 营 销 与 直 复 营 销 的 未 来 趋 势 20 数 字 合 同 是 通 过 计 算 机 网 络 系 统 订 立 的, 以 数 据 电 文 的 方

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

关于建立境内违法互联网站黑名单管理制度的通知

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

<4D F736F F D20A5F1A4FBA473A6DBA662C149AE76BB50B0A8AFAAB944A440AC78A67BA976C149BEC7ABE4B751AABAB56FAE692E646F63>


bingdian001.com

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

Chapter #

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日

安装 nginx 添加 nginx 源 命令 :rpm -ivh gx.noarch.rpm 安装 nginx 命令 :yum install

第 一 节 认 识 自 我 的 意 义 一 个 人 只 有 认 识 自 我, 才 能 够 正 确 地 认 识 到 自 己 的 优 劣 势, 找 出 自 己 的 职 业 亮 点, 为 自 己 的 顺 利 求 职 推 波 助 澜 ; 一 个 人 只 有 认 识 自 我, 才 能 在 求 职 中 保 持

untitled

PowerPoint 演示文稿

COP中文范本

冶金企业安全生产监督管理规定

<4D F736F F D20BAECB1A6C0F6A3BAB7C7B9ABBFAAB7A2D0D0B9C9C6B1C4BCBCAFD7CABDF0CAB9D3C3B5C4BFC9D0D0D0D4B1A8B8E62E646F63>


温州市政府分散采购

Microsoft Word 箕æ−¥ï¼‹å®ı稿;

98年度即測即評學科測試與即測即評即發證技術士技能檢定簡章

项目采购需求编写模板

附件:

西安文理学院 西安通信学院 西北工业大学.doc


第 06 期 李祥池 : 基于 ELK 和 Spark Streaming 的日志分析系统设计与实现 1 日志 1.1 日志定义 IT 1.2 日志处理方案演进 v1.0 v2.0 Hadoop Storm Spark Hadoop/Storm/Spark v3.0 TB Splunk ELK SI

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

QVM330 多阜寬頻路由器

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

Microsoft Word - 文件4

校友会系统白皮书feb_08

QVM330 多阜寬頻路由器

Copyright 2011 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任

則 此 圖 片 約 需 佔 用 多 少 儲 存 空 間? M B y t e s M B y t e s M B y t e s M B y t e s 9. ( 3 ) 在 M i c r o s o f t E x c e

<4D F736F F D BAD3C4CFC0EDB9A4B4F3D1A C4EAB6C8B1BEBFC6BDCCD1A7D6CAC1BFB1A8B8E6A3A8D7EED6D5B8E5A3A92E646F63>

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc

Microsoft Word - install_manual-V _CN.docx

“档案管理”功能操作说明:

第1章 QBASIC语言概述

目 录(目录名)

计算机与电信(二十七).doc

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

南京师范大学(下)

目录 目录 概述 关于本手册 用户登录 WEB 方式 WEB 访问方式 相关资料下载 运维客户端 登录认证 环境准备 环境检


目录 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 创建证书控制台 获取服务器证书的根证书和 CA 证书 导入根证书 导入 CA 证书

厦门创兴科技股份有限公司

穨CAS1042快速安速說明.doc

目 录 推 荐 文 章 1 1. 关 于 我 校 信 息 化 服 务 开 展 的 一 些 思 考 ( 人 事 处 周 礼 ) 1 2. 围 绕 协 同 创 新 理 念 构 建 科 研 服 务 管 理 信 息 化 新 体 系 ( 科 研 院 史 红 兵 钱 秀 红 方 令 超 )4 3. 协 同 科

路由器基本配置

Mohamed

事前警告、规范的安全管理机制,事后及时追溯,提高企业安全审计效率

Newtera TDM 7 (开箱即用版)安装指南

<4D F736F F D20B9D8D3DAD7F6BAC C4EAB3F5D6D0B1CFD2B5C9FAD1A7D2B5BFBCCAD4D3EBB8DFD6D0BDD7B6CED1A7D0A3D5D0C9FAB1A8C3FBB9A4D7F7B5C4CDA8D6AA2E646F63>

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0


Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

岳西职教中心

<4D F736F F D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63>


IP Camera

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

公 司 概 况 业 务 挑 战 达 美 乐 比 萨 达 美 乐 比 萨 是 全 球 最 大 的 比 萨 外 卖 品 牌, 成 立 于 1960 年, 目 前 在 全 球 67 个 国 家 拥 有 超 过 9000 家 门 店, 年 销 售 比 萨 4 亿 张 以 上 1990 年, 韩 国 第 一

快 速 入 门 (Linux) 概 述 文 档 目 的 本 文 档 介 绍 了 如 何 快 速 创 建 Linux 系 统 实 例 远 程 连 接 实 例 部 署 环 境 等 旨 在 引 导 您 一 站 式 完 成 实 例 的 创 建 登 录 和 快 速 环 境 部 署 云 服 务 器 ECS 实

Transcription:

H3C SecPath 运维审计系统 故障处理手册 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

目录 1 H3C SecPath 运维审计系统简介 1 2 运维审计异常维护指导 1 2.1 证书相关问题定位方法 1 2.2 服务器操作常见问题定位方法 6 2.3 系统页面常见问题定位方法 7 2.4 乱码常见问题定位方法 8 2.5 FTP 常见问题定位方法 8 2.6 RDP 常见问题定位方法 9 2.7 AD 域同步常见问题定位方法 9 2.8 谷歌浏览器常见问题定位方法 11 i

1 H3C SecPath 运维审计系统简介 H3C SecPath 运维审计系统是一种支持灵活部署方式, 集统一帐户管理与单点登录, 支持多种字符终端协议 文件传输协议与图形终端协议的实时监控与历史查询, 全方位风险控制的统一运维安全管理与审计产品 符合 4A( 认证 Authentication 账号 Account 授权 Authorization 审计 Audit) 统一安全管理平台解决方案, 广泛适用于需要统一运维安全管理与审计的政府 金融 运营商 公安 能源 税务 工商 社保 交通 卫生 教育 电子商务等行业客户 2 运维审计异常维护指导 2.1 证书相关问题定位方法 在运维审计过程中, 与证书相关的常见问题包括 : 系统所有上传模块上传文件提示失败 ; 登录系统 Web 管理端失败提示报证书无效 2.1.1 系统所有上传模块上传文件提示失败出现这种问题主要是因为证书没有导入所导致, 一般建议在登录界面下载 CA 证书, 导入证书到系统的 受信任根证书颁发机构 即可 1

图 1 下载根证书 图 2 安装根证书 2

图 3 安装根证书向导, 点击下一步 图 4 证书导入向导, 点击浏览 3

图 5 证书导入向导, 选择 受信任的证书办法机构 图 6 证书导入向导, 选择 完成 4

图 7 证书导入向导, 完成导入 2.1.2 Firfox 浏览器登录系统 Web 管理端失败提示报证书无效这种情况是由于 Firfox 浏览器可信任服务器证书出现了冲突, 一般是由于设备更换 (IP 地址没变 ) 或升级导致的 处理方法为, 点击 Firfox 的 选项 标签, 弹出如下对话框 5

图 8 Firfox 的 选项 标签 点击查看证书, 在弹出的对话框中选择服务器选项卡, 删除对应 IP 的证书即可 2.2 服务器操作常见问题定位方法 在服务器操作过程中, 的常见问题包括 : 使用运维账号访问服务器时, 登录窗口很快关掉 ; 访问服务器时, 提示终端服务器超出限制 2.2.1 使用运维账号访问服务器时, 登录窗口很快关掉使用运维账户在单点登录界面访问资产时, 登录时界面出现后很快关闭或者弹出密码对话框, 造成这种现象一般有三种原因 : 第一种 : 资产在网络上禁止被访问 ; 第二种 : 系统访问规则组织了该资产被访问 ; 第三种 : 资产的账户密码不对 所以这样的问题需要先确认造成的原因, 使用相应的运维管理人员账号登录, 在访问规则日志里确认是否是访问规则策略阻止造成的 如果不是策略规则导致, 则需要系统管理员账号登录对系统的调试日志进行分析 6

2.2.2 访问服务器时, 提示终端服务器超出限制 用运维账号登录 windows 服务器时, 可能会弹出如下对话框 这种情况不是运维审计系统的 RDP 协议代理的问题, 主要原因是因为 windows 服务器对 rdp 连接一般有两个连接的限制, 如果某台 windows 服务器在线同时确实有两个没有断开的 rdp 连接, 如果继续访问这台服务器就可能有这种情况出现, 还有一部分是因为 windows 对 rdp 会话进行了保持和复用, 导致断开的会话没有及时断开, 出现这种情况一般可以通过以下三种方式解决登录问题 : 第一种 : 在开始菜单运行如下命令实现 console 口登录 (192.168.1.1 是目标服务器 IP) mstsc /admin /v:192.168.1.1 第二种 : 设置 windows 组策略, 关闭 rdp 会话断开提示, 开始菜单执行 gpedit.msc, 本地计算机策略 -> 计算机配置 -> 管理模板 -> windows 组件 -> 远程桌面服务 -> 远程桌面会话主机 -> 会话时间限制 修改 设置已中断的会话时间限制 为启用, 限制为 1 分钟 第三种 : 通过 VGA 显示器登录服务器结束掉对应的会话 2.3 系统页面常见问题定位方法 系统页面中的主要常见问题是部分菜单或控件不能显示 2.3.1 系统页面部分菜单或控件不能显示出现页面部分菜单或者控件不能显示, 这种情况一般出现在 windows 服务器操作系统上和低版本的浏览器 (IE6) 上面, 服务器上的浏览器由于默认安全级别策略设置比较高, 导致部分 js 脚本不能运行, 这种问题的解决办法一般是, 调低 IE 浏览器安全级别, 或者自定义打开 js 脚本及 activex 控件, 不同浏览器的设置可能不同, 请按照对应浏览器的帮助手册进行设置 这里以 IE 浏览器为例介绍解决方法 : IE 浏览器菜单 : 工具 -> Internet 选项 -> 安全 将该区域的安全级别由高调到中高或者中级别即可, 如下图所示 : 7

2.4 乱码常见问题定位方法 这个问题是由于通信双方的字符编码不一致造成的 在以下几种情况中会出现 告警通知和串口登录设备显示乱码 ; 通过具体协议登录资产时显示乱码 ; 审计过程中会话回放显示乱码 ; 2.4.1 告警通知和串口登录设备显示乱码这种情况只需要将编码方式改为 utf-8 即可解决 2.4.2 通过具体协议登录资产时显示乱码如果碰到访问资产显示乱码有两种原因, 默认系统可能不支持中文编码, 或者其他编码, 还有一种就是需要调整会话连接的编码方式, 比如 ssh telnet ftp 等字符协议乱码, 只需要把会连接编码改为与目标资产字符集匹配即可, 同时要考虑客户端系统是否支持此种编码 2.4.3 审计过程中会话回放显示乱码如果回放显示乱码, 可以调整会话的编码格式, 目前我们支持三种 utf8 gb2312 big5 三种方式, 调整编码方式后即可解决问题 2.5 FTP 常见问题定位方法 FTP 常见问题主要是目录无法显示的问题 2.5.1 FTP 目录无法显示问题这个问题的现象特征是登录 FTP 资产时, 认证 连接成功, 但目录无法显示 通常是由于 FTP 防火墙 路由器未支持指定的 FTP 端口, 从而导致目录 文件等数据无法传送而造成的 这个问题的解决方法如下 : (1) 确保防火墙 路由器支持 FTP 穿透 /FTP ALG 功能 (2) 如果防火墙 路由器不支持指定端口 FTP 穿透, 则把运维审计系统的 FTP 代理端口从 60021 ( 或之前指定 ) 改为 21, 这样不支持指定端口 FTP 穿透的防火墙 路由器也可以自动进行 FTP 穿透 8

2.6 RDP 常见问题定位方法 2.6.1 通过堡垒登录 RDP 主机比较慢 (1) 在本地 PC 机上做如下配置 : 开始 - 运行 -gpedit.msc 打开组策略, 然后找到 : 计算机配置 - 管理模板 - 系统 -Internet 通信管理 -Internet 通信设置 - 在右边找 关闭自动根证书更新 改成启用 (2) 在应用服务器中做如下配置 : 开始 - 运行 -gpedit.msc, 打开组策略, 然后找到 : 计算机配置 - 管理模板 - 系统 -Internet 通信管理 -Internet 通信设置 - 在右边找 关闭自动根证书更新 改成启用 2.6.2 RDP 登录时遇到 NLA 错误 NLA 是网络级别的身份验证, 在 windows 服务器的 [ 计算机 / 属性 / 远程设置 ] 中勾选 允许运行任意版本远程桌面的计算机连接 2.7 AD 域同步常见问题定位方法 2.7.1 AD 域用户同步失败 (1) 检查子 OU 或父 OU 设置对不对 ; (2) 修改 AD 域服务器默认同步域设置 : 9

步骤 1 进入 AD 域服务中, 在 [ 开始 / 运行 ] 中输入 ntdsutil ; 步骤 2 进入 CMD 界面, 输入 ldap policies 回车 ; 步骤 3 输入 connections 回车 ; 步骤 4 输入 connect to domain < 域名 > ( 如 connect to domain baoleijiyu.com ) 后回车 ; 步骤 5 提示连接成功之后, 输入 quit, 回车 ; 步骤 6 输入 show values 回车后, 可以查看 AD 域的策略信息, 可以看到 maxpagesize 显示的数量默认是 1000 个 步骤 7 输入 set maxpagesize to 2000 回车后, 即可将同步用户的数量进行修改 ; 步骤 8 输入 commit changes 回车后即可生效 ; 步骤 9 输入 show values 可查看已修改的数量 ; 10

输入 quit 退出配置 2.8 谷歌浏览器常见问题定位方法 2.8.1 使用谷歌浏览器时, 安装了单点登录但是还是提示单点登录器不受信任 打开谷歌浏览器, 在地址中输入 chrome://flags/#enable-npapi 后重启浏览器即可 2.8.2 使用谷歌浏览器时, 安装了 CA 证书后浏览器还是提示不信任 (1) 进入浏览器设置菜单 11

(2) 点击 [ 打开高级设置 ]; (3) 点击 [HTTPS/SSL 管理证书 ]; (4) 在弹出框中导入证书 ; 12

(5) 默认存储方式为将所有的证书都放入下列存储 - 个人 13

(6) 导入成功后重启浏览器 14