tencent cloud

主机安全

动态与公告
产品动态
产品公告
新手指引
产品简介
产品概述
产品优势
基本概念
应用场景
关联产品
功能介绍与版本比较
购买指南
购买安全防护授权
购买日志分析服务
快速入门
操作指南
安全概览
资产概览
主机列表
资产指纹
漏洞管理
基线管理
文件查杀
异常登录
密码破解
恶意请求
高危命令
本地提权
反弹 Shell
Java 内存马
核心文件监控
网络攻击
勒索防御
日志分析
授权管理
告警设置
访问管理指引
混合云安装指引
新手常见问题
软件相关说明
功能行为描述
客户端进程说明
安全基线检测列表
JSON 格式告警数据解析
日志字段数据解析
客户端安装指引
安全评分说明
实践教程
漏洞自动修复
恶意文件处理
故障处理
Linux 入侵类问题排查思路
Windows 入侵类问题排查思路
Linux 客户端离线排查
Windows 客户端离线排查
异常登录的消息提醒
API 文档
History
Introduction
API Category
Asset Management APIs
Virus Scanning APIs
Abnormal Log-in APIs
Password Cracking APIs
Malicious Request APIs
High-Risk Command APIs
Local Privilege Escalation APIs
Reverse Shell APIs
Vulnerability Management APIs
New Baseline Management APIs
Baseline Management APIs
Advanced Defense APIs
Security Operation APIs
Expert Service APIs
Other APIs
Overview Statistics APIs
Settings Center APIs
Making API Requests
Intrusion Detection APIs
Data Types
Error Codes
常见问题
相关协议
Terms of Service
Service Level Agreement
数据处理和安全协议
联系我们
词汇表
文档主机安全故障处理Windows 客户端离线排查

Windows 客户端离线排查

PDF
聚焦模式
字号
最后更新时间: 2023-12-26 15:28:12

客户端进程未启动排查

1. 请查询主机安全进程是否存在。 打开 Windows 任务管理器,查找名为YDService.exe的进程是否存在。


2. 如果进程不存在,可能存在以下情况:
服务器未安装主机安全或者客户端已被卸载,请根据 快速入门 安装指引,进行客户端安装。
客户端可能出现异常冲突或者崩溃,导致进程没有启动。
3. 排查方法:
可查看客户端日志,存放路径:C:\\Program Files\\QCloud\\YunJing\\log
可执行命令:sc start ydservice手动运行客户端。

网络故障排查

如果进程存在,但 CVM 不在线,大部分原因是网络不通,请按照以下操作进行排查:
1. 检查 DNS 是否被修改,可以通过执行如下命令行进行排查,只要其中一个返回正常结果,则表示 DNS 无问题:
基础网络下载地址(非 VPC 服务器):telnet s.yd.qcloud.com 5574
VPC 和黑石服务器下载:telnet s.yd.tencentyun.com 5574
2. 防火墙阻拦导致故障,需要开放5574、8080、80、9080端口。
3. 如果主机安全进程存在,且不是由于网络原因导致的客户端离线,请打包客户端日志(日志路径:C:\\Program Files\\QCloud\\YunJing\\log提交工单 进行反馈。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈