HIP Windows 11 的自定义检查失败
13124
Created On 01/22/22 22:53 PM - Last Modified 09/05/23 18:51 PM
Symptom
- 由于 Windows 11 是新发布的OS版本,用于选择 Windows 11 的选项目前在主机下拉列表中不可用HIP对象(下对象 >GlobalProtect >HIP对象).
- A 自定义 Windows 11 检查HIP配置设置如下:
- 注册表项:计算机\HKEY_LOCAL_MACHINE\SOFTWARE \微软WindowsNT \当前版本
- 关键:产品名称
- 价值:Windows 11 专业版
- 在下面对象 >GlobalProtect >HIP对象 > <你的HIP对象> > 自定义检查
- 在下面网络 > 全球保护 > 门户网站 > <您的门户> > 代理 > <你的代理人> >HIP数据收集 > 自定义检查
- HIP Windows 11 的自定义检查失败。看着HIP信息,我们看到大'X在注册表检查旁边
Environment
- 帕洛阿尔托 Firewall
- HIP 对象已配置
- Windows 11 客户端
Cause
- PanGpHip.log (来自GP客户端调试日志)显示如下:
(P2920-T23136)Debug( 105): 10/25/21 14:41:05:956 User profile directory is C:\Users\testUser (P2920-T23136)Debug( 167): 10/25/21 14:41:05:957 profileInfo username testUser, profile path (null), server (null) (P2920-T23136)Error( 101): 10/25/21 14:41:05:964 CheckRegistryKey(): unknown registry root Computer. (P2920-T23136)Debug( 50): 10/25/21 14:41:05:964 HipCustomCheck(): check registry key failed. Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion <<<<<<<<<<<< (P2920-T23136)Debug( 736): 10/25/21 14:41:05:967 Check antimalware category V4... (P2920-T23136)Debug(1522): 10/25/21 14:41:06:479 GetProductHipInfo for product: CrowdStrike Falcon (6.28.14210.0), vendor: CrowdStrike, Inc., signature: 2866 (P2920-T23136)Debug(1881): 10/25/21 14:41:06:768 Opswat Error(-11): An error when a method call was made on a component that does not support it., Method: WAAPI_MID_GET_LAST_SCAN_TIME, Signature: 2866, Category: 5(ANTIMALWARE), OESIS (V4 ver: 4.3.2290.0) (P2920-T23136)Debug(1430): 10/25/21 14:41:06:768 >>> GetAntimalwareProductInfo for "CrowdStrike Falcon" took 288 ms (P2920-T23136)Debug(1529): 10/25/21 14:41:06:768 >>> Check product "CrowdStrike Falcon" took 293 ms (P2920-T23136)Debug(1522): 10/25/21 14:41:09:925 GetProductHipInfo for product: Windows Defender (4.18.2105.5), vendor: Microsoft Corporation, signature: 477 (P2920-T23136)Debug(1881): 10/25/21 14:41:09:927 Opswat Error(-23): An error when the system or product is in an invalid state to perform the invocation call requested., Method: WAAPI_MID_GET_RTP_STATE, Signature: 477, Category: 5(ANTIMALWARE), OESIS (V4 ver: 4.3.2290.0)
- 日志表明注册表项配置为“Computer\HKEY_LOCAL_MACHINE\SOFTWARE \微软WindowsNT \当前版本”
Resolution
- 注册表项配置为“Computer\HKEY_LOCAL_MACHINE\SOFTWARE \微软WindowsNT \CurrentVersion”,如 PanGPHip 日志中所示。 请删除上面字符串中的“Computer”一词,使这个“HKEY_LOCAL_MACHINE\SOFTWARE \微软WindowsNT \当前版本”
- 提交更改,现在应该解决问题