เมื่อผู้ใช้แจ้งว่าเข้า App ภายในไม่ได้ ใช้อินเทอร์เน็ตไม่ได้ หรือ Client เชื่อมต่อไม่ขึ้น Omnipoint Secure Client มีเครื่องมือช่วยตรวจที่เครื่องผู้ใช้ ได้แก่ Diagnostics, Log Collection และหน้าสถานะ https://127.0.0.1:30001 ส่วนผู้ดูแลระบบเก็บ Log ของเครื่องจากระยะไกลได้ด้วย Endpoint Logs ใน Console บทความนี้อธิบายการใช้เครื่องมือแต่ละตัวและลำดับการตรวจที่แนะนำ สำหรับผู้ใช้ ทีม Helpdesk และผู้ดูแลระบบ
สารบัญ
เครื่องมือแต่ละตัวใช้เมื่อไร
| เครื่องมือ | เปิดจากที่ไหน | ใช้เมื่อ |
|---|---|---|
| Diagnostics | Quick Access ที่หน้า Home, แถบด้านล่างของ Client หรือหน้า 127.0.0.1:30001 | เข้า App หรือเว็บไม่ได้ หรือ Client เชื่อมต่อไม่ขึ้น ต้องการรู้ว่าปัญหาอยู่ช่วงไหน |
| Log Collection | Quick Access, แถบด้านล่างของ Client หรือหน้า 127.0.0.1:30001 | ต้องส่ง Log ของ Client ให้ผู้ดูแลระบบหรือทีม Technical Support ของ Sangfor โดยเฉพาะเมื่อเครื่องติดต่อ Platform ไม่ได้ |
หน้าสถานะ https://127.0.0.1:30001
|
Browser บนเครื่องผู้ใช้ | ยืนยันสถานะการเชื่อมต่อของ SWG และใช้ Temporary Logout เพื่อแยกปัญหา |
| Endpoint Logs | Console: System › Troubleshooting | ผู้ดูแลระบบต้องการ Log จากเครื่องผู้ใช้โดยไม่ต้อง Remote เข้าไปที่เครื่อง |
Diagnostics
-
กด Diagnostics ที่ Client หน้าต่าง Diagnostics จะตรวจ Local Network, Device Connectivity และ Software Conflict ให้ก่อน (เครื่องหมายถูกสีเขียวแสดงว่าผ่าน)
ถ้ารู้อาการแล้ว เลือกจากแท็บ Quick Diagnostic ได้แก่ Client Connection Failure, Server Access Failure, Client Service Error และ SWG Service Connection Error แท็บ O&M Tools มีเครื่องมือเพิ่มเติม
-
ถ้าต้องการตรวจ App หรือเว็บที่มีปัญหา ให้กรอก Address เต็มพร้อม
http://หรือhttps://ในช่อง "Enter the address for diagnosis…" แล้วกด Start Now (Address ต้องขึ้นต้นด้วย http:// หรือ https:// เสมอ) -
ผลแสดงว่าเข้าถึง Address นั้นได้หรือไม่ (เช่น The address can be accessed.) พร้อมผลตรวจแต่ละส่วน ได้แก่ Client Health Check, Device Connectivity Check และ Resource Connectivity Check (การ Resolve ชื่อโดเมน สิทธิ์การเข้าถึง Resource Conflict, Proxy Gateway และการเชื่อมต่อถึง Resource) เปิดดูรายละเอียดเวลาของแต่ละช่วงได้ ตั้งแต่เครื่องถึง Gateway ของ Platform จนถึง App ปลายทาง
กด Check Again เพื่อตรวจซ้ำ หรือ Export Report เพื่อบันทึกผลส่งให้ผู้ดูแลระบบ
ผลแต่ละช่วงช่วยแยกได้ว่าอาการอยู่ที่ Network ของผู้ใช้ การเชื่อมต่อไปยัง Platform หรือที่ Server ปลายทาง
Log Collection
กด Log Collection ที่ Client ระบบแจ้งให้รอเก็บ Log ประมาณ 60 วินาที
-
เมื่อเสร็จ ระบบแจ้ง Log collection successful พร้อมชื่อไฟล์
collect-log-<วันเวลา>.zipและแนะนำให้ส่งไฟล์ให้ผู้ดูแลระบบหรือทีม Support กด Open Log Folder เพื่อเปิดโฟลเดอร์ที่เก็บไฟล์ (ไฟล์อยู่ใต้
%LOCALAPPDATA%\Temp\saio-collect-log\บนเครื่องผู้ใช้) แล้วส่งไฟล์ให้ผู้ดูแลระบบ
เคล็ดลับ เก็บ Log ทันทีหลังทำให้ปัญหาเกิดซ้ำ และจดเวลา ชื่อผู้ใช้ และ App หรือเว็บที่มีปัญหาไว้ด้วย Log ของเครื่องอาจมีข้อมูลของผู้ใช้ ควรส่งต่อเฉพาะผู้ที่เกี่ยวข้อง และลบเมื่อใช้งานเสร็จ
หน้าสถานะ 127.0.0.1:30001 และ Temporary Logout
เปิด Browser บนเครื่องผู้ใช้ไปที่ https://127.0.0.1:30001 หน้านี้แสดงสถานะการเชื่อมต่อของ SWG บนเครื่อง
| ช่อง | ความหมาย |
|---|---|
| Connected / Not Connected | สถานะการเชื่อมต่อ เมื่อเป็น Not Connected หน้าจอแนะนำให้ใช้ Diagnostics |
| Username | ผู้ใช้ที่เครื่องนี้ใช้อยู่ |
| MAC Address, Connected IP | ข้อมูลของเครื่องและ IP ที่ใช้เชื่อมต่อ |
| Network Type | ประเภท Network เช่น Public Network |
| Time Connected, Online Duration | เวลาที่เริ่มเชื่อมต่อและระยะเวลาที่ออนไลน์ |
| Bandwidth | Traffic ขาขึ้นและขาลงขณะนั้น |
| Company Name | องค์กรที่เครื่องเชื่อมต่ออยู่ |
เมนู ≡ ที่มุมขวาบนของหน้านี้มี Temporary Logout ที่หยุดการป้องกันของ SWG ชั่วคราวตามระยะเวลาที่เลือก (30 นาที 2 ชั่วโมง หรือ 5 ชั่วโมง) โดย Client หยุดส่ง Traffic เข้า SWG ใช้แยกว่าอาการเกี่ยวกับการส่ง Traffic ผ่าน SWG หรือ Policy ของ SWG หรือไม่ แล้วกด Cancel Temporary Logout ทันทีเมื่อตรวจเสร็จ ดูขั้นตอนที่บทความ การ Logout และ Temporary Logout ของ Omnipoint Secure Client
หน้านี้มีข้อมูลเฉพาะของเครื่องและผู้ใช้ เช่น MAC Address และ IP ควรส่งภาพหน้าจอให้เฉพาะผู้ที่เกี่ยวข้อง
ตรวจ PoP ที่เครื่องได้รับ
หลัง Login Platform จะส่งรายการ PoP ที่เปิดใช้งานให้กับองค์กรลงมาที่ Client แล้ว Client วัด Latency และ Packet Loss และเชื่อมต่อกับ PoP ที่ดีที่สุดให้อัตโนมัติ ถ้าผู้ใช้ Login ได้แต่ใช้งานไม่ได้ หรือการตอบสนองผิดปกติ ให้ตรวจดังนี้
รัน Diagnostics ที่เครื่องผู้ใช้ เพื่อตรวจการเชื่อมต่อไปยัง Resource ของบริการ
เปิด
https://127.0.0.1:30001/v1/saio/debug/policyCacheเพื่อดูรายการ PoP ที่เครื่องได้รับPing ไปยัง Address ของ PoP ที่ได้ ถ้ามี Packet Loss ให้ตรวจ Network ฝั่งผู้ใช้ ถ้า Latency สูง ให้ประสานผู้ให้บริการ Network
Address ของ PoP เป็นข้อมูลเฉพาะขององค์กร ไม่ควรเผยแพร่ภายนอก รายการปลายทางที่ต้องอนุญาตบน Firewall ดูได้ที่ System › General Settings › Service Address List ของ Console ขององค์กร
Endpoint Logs จาก Console
ไปที่ Platform Management › System › Troubleshooting แท็บ Endpoint Logs
กด New Task เลือกเครื่องที่ต้องการ แล้วกด OK หน้าต่างระบุว่ารองรับทั้งเครื่องที่ Online และ Offline ที่ใช้ Client 2.6.10 ขึ้นไป (ถ้าต้องการ Log ทันที ให้เลือกเครื่องที่ Online อยู่)
-
ระบบแจ้งว่าใช้เวลาประมาณ 15 นาที Task Status เริ่มจาก Pending เมื่อเป็น Successful ให้กด Download ถ้าต้องการเก็บชุดใหม่ให้กด Obtain Again
หน้าจอระบุว่า Task และ Log เก็บไว้ 7 วัน และเก็บ Task ได้สูงสุด 40 รายการ จึงควร Download ทันทีเมื่อ Task สำเร็จ และลบ Task ที่ไม่ใช้แล้ว เริ่มงานเดียวกันได้จากเมนู Obtain Logs ใน Endpoint Assets ด้วย ส่วนแท็บ Client Troubleshooting ในหน้าเดียวกันมีตัวเลือก Bypass ชั่วคราวสำหรับแยกสาเหตุ ดูบทความ Client Bypass สำหรับการแก้ไขปัญหา
ลำดับการตรวจที่แนะนำ
ดูว่าผู้ใช้ออนไลน์อยู่หรือไม่ที่ Dashboard › User Status
รัน Diagnostics ที่เครื่องผู้ใช้กับ Address ของ App หรือเว็บที่มีปัญหา
ตรวจสิทธิ์และ Policy ที่เกี่ยวข้อง และดู Log ของโมดูลนั้น เช่น ZTNA Logs, SWG Logs หรือ File Audit
ถ้ายังไม่พบสาเหตุ เก็บ Endpoint Logs (หรือ Log Collection) และ Log ของ Connector แล้วติดต่อทีม Technical Support ของ Sangfor
ถ้าผู้ดูแลระบบเพิ่งเปลี่ยน Policy แล้วเครื่องผู้ใช้ยังไม่เห็นผล ให้ผู้ใช้ Log Out แล้ว Login ใหม่ เพื่อดึง Policy ล่าสุด ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น