Systemwalker Desktop Keeperにおいて、クライアントを起動しましたが、ポリシーが反映されません。
Systemwalker Desktop Keeperのよくあるご質問を検索できます。
Systemwalker Desktop Keeper の技術情報はこちら
- クライアントを起動しましたが、ポリシーが反映されません。原因と対処方法を教えてください。
- [原因]
①管理サーバのサービスが停止している可能性があります。
②管理サーバで通信するポート「10010(インストール時の初期値)」がパーソナルファイアウォールにより開いていない可能性があります。
③NAT環境(管理サーバからクライアント(CT)に通信できない環境)で運用している可能性があります。
④クライアント(CT)が接続している管理サーバのIP アドレスが間違っている可能性があります。
⑤CTポリシーとユーザーポリシーとでは、ユーザーポリシーが優先して適用されます。
そのため、CTポリシーが反映されていない可能性があります。
⑥グループポリシーが適用されている可能性があります。CTポリシーとユーザーポリシーそれぞれにグループポリシーがあります。
そのため、意図したポリシーが反映されていない可能性があります。
⑦緊急対処によりクライアント(CT)のネットワーク無効化が行われている可能性があります。
⑧iNetSec SFによりクライアント(CT)のネットワーク遮断が行われている可能性があります。
[対処方法]
①管理サーバのサービスを開始してください。
②パーソナルファイアウォールの設定で管理サーバで通信するポート「10010(インストール時の初期値)」を開いてください。
③NAT環境での運用はSystemwalker Desktop Keeperではサポート対象外です。
④クライアント(CT)で以下の管理コマンドを実行し、OSを再起動して下さい(Administrator権限のユーザーでログオンする必要があります)
fsw11ej7.exe/C /I <正しい管理サーバのIPアドレス>
fsw11ej7.exe/R
⑤ユーザーポリシーが反映されている場合は、以下のいずれかの対処を実施してください。
・該当するユーザーを削除してください。
・ユーザーポリシーを無効に設定してください。
・ユーザーポリシーとCTポリシーの内容を同じにしてください。
・クライアント(CT)にログインするユーザーを変更してください。
⑥管理コンソールを起動し該当のクライアント(CT)または、ユーザーに適用されているポリシーを確認してください。
クライアント(CT)または、ユーザーの[適用ポリシー]が[グループ]になっている場合は、グループポリシーが適用されています。
グループポリシーが適用されている場合、意図したポリシーかを確認してください。
⑦クライアント(CT)のセキュリティリスク問題を解決後、緊急対処を解除してください。
解除方法については“運用ガイド管理者編”の“緊急対処を解除する”を参照してください。
⑧クライアント(CT)のセキュリティリスク問題を解決後、iNetSec SFのマニュアルを参考に、ネットワーク遮断を解除してください。
製品・サービス区分 | Systemwalker | ||||||
---|---|---|---|---|---|---|---|
製品・サービス情報 |
|
||||||
アンサー種別 | 運用/保守 |