Windows 安全软件白名单配置
在企业环境中,将 VCA 添加到安全软件白名单,确保系统正常运行。
概述
在 Windows 企业环境中,安全软件可能会将 VCA 的某些操作标记为可疑行为并进行拦截。VCA 使用 UI Automation 技术控制会议应用,包括检测会议状态、自动操作按钮、模拟键盘鼠标等,这些行为可能触发安全软件的防护机制。
本文档面向企业 IT 管理员。配置白名单需要系统管理员权限。
需要添加到白名单的文件
VCA 包含以下可执行文件,建议全部添加到安全软件的信任列表中:
| 文件名 | 路径 | 说明 |
|---|---|---|
vca.exe | C:\Program Files\VCA\vca.exe | 主程序 |
nanomq.exe | %APPDATA%\VCA\nanomq\nanomq.exe | 本地 MQTT Broker |
vca_daemon.exe | %APPDATA%\VCA\daemon\vca_daemon.exe | 守护进程,用于异常退出自动恢复 |
vca_ax_worker.exe | %APPDATA%\VCA\vca_ax_worker.exe | RPA 控制进程,用于会议应用自动化 |
%APPDATA% 通常指向 C:\Users\<用户名>\AppData\Roaming
需要添加例外的行为类型
VCA 的以下操作可能被安全软件拦截:
- UI Automation 访问:访问其他应用程序的界面元素
- 键盘/鼠标模拟:模拟用户输入操作
- 窗口操作:自动切换和管理会议应用窗口
- 进程间通信:多个 VCA 进程之间的协作
常见企业安全软件配置
Windows Defender
打开"Windows 安全中心"
选择"病毒和威胁防护"
点击"管理设置"
向下滚动到"排除项",点击"添加或删除排除项"
点击"添加排除项",选择"文件夹"
添加以下文件夹:
C:\Program Files\VCA%APPDATA%\VCA
Symantec Endpoint Protection
打开 Symantec Endpoint Protection 管理控制台
导航至"策略"→"应用程序和设备控制"
在"应用程序例外"中添加 VCA 可执行文件路径
在"行为监控例外"中添加 VCA 安装目录
McAfee Endpoint Security
打开 McAfee ePO 控制台
导航至"策略"→"威胁防护"
在"排除项"中添加 VCA 安装目录和可执行文件
在"访问保护规则"中为 VCA 进程添加例外
Kaspersky Endpoint Security
打开 Kaspersky Security Center
选择"策略"→"应用程序控制"
在"可信应用程序"列表中添加 VCA 可执行文件
在"排除项"中添加 VCA 安装目录
Trend Micro Apex One
打开 Apex One 管理控制台
导航至"策略"→"批准的程序列表"
添加 VCA 可执行文件到批准列表
在"扫描排除项"中添加 VCA 安装目录
通用配置原则
如果您使用的安全软件未在上述列表中,请参考以下通用配置原则:
-
添加文件/文件夹排除项
- 将
C:\Program Files\VCA整个文件夹添加到扫描排除项 - 将
%APPDATA%\VCA整个文件夹添加到扫描排除项
- 将
-
添加进程例外
- 将
vca.exe、nanomq.exe、vca_daemon.exe、vca_ax_worker.exe添加到可信进程列表
- 将
-
允许行为监控例外
- 允许 VCA 进程访问其他应用程序的界面元素
- 允许 VCA 进程模拟键盘和鼠标输入
- 允许 VCA 进程进行窗口操作
验证配置
配置完成后,使用 VCA Host 内置的"系统诊断"功能验证:
打开 VCA Host 应用
进入"设置"→"系统诊断"
点击"开始诊断"
检查诊断结果,确保没有安全软件相关的警告或错误
常见问题
| 问题 | 可能原因 | 解决方案 |
|---|---|---|
| VCA 启动后立即退出 | 主程序被安全软件拦截 | 将 vca.exe 添加到白名单 |
| 会议应用控制失败 | RPA 进程被拦截 | 将 vca_ax_worker.exe 添加到白名单 |
| 连接不稳定 | MQTT Broker 被拦截 | 将 nanomq.exe 添加到白名单 |
| 异常退出后无法自动恢复 | 守护进程被拦截 | 将 vca_daemon.exe 添加到白名单 |
如果问题仍未解决,请联系 VCA 技术支持团队,并提供系统诊断报告和安全软件日志。
参考资料
本文档参考了以下行业最佳实践: