Windows 安全軟件白名單配置
在企業環境中,將 VCA 添加到安全軟件白名單,確保系統正常運行。
概述
在 Windows 企業環境中,安全軟件可能會將 VCA 的某些操作標記為可疑行為並進行攔截。VCA 使用 UI Automation 技術控制會議應用,包括檢測會議狀態、自動操作按鈕、模擬鍵盤鼠標等,這些行為可能觸發安全軟件的防護機制。
本文檔面向企業 IT 管理員。配置白名單需要系統管理員權限。
需要添加到白名單的文件
VCA 包含以下可執行文件,建議全部添加到安全軟件的信任列表中:
| 文件名 | 路徑 | 說明 |
|---|---|---|
vca.exe | C:\Program Files\VCA\vca.exe | 主程序 |
nanomq.exe | %APPDATA%\VCA\nanomq\nanomq.exe | 本地 MQTT Broker |
vca_daemon.exe | %APPDATA%\VCA\daemon\vca_daemon.exe | 守護進程,用於異常退出自動恢復 |
vca_ax_worker.exe | %APPDATA%\VCA\vca_ax_worker.exe | RPA 控制進程,用於會議應用自動化 |
%APPDATA% 通常指向 C:\Users\<用戶名>\AppData\Roaming
需要添加例外的行為類型
VCA 的以下操作可能被安全軟件攔截:
- UI Automation 訪問:訪問其他應用程序的界面元素
- 鍵盤/鼠標模擬:模擬用戶輸入操作
- 窗口操作:自動切換和管理會議應用窗口
- 進程間通信:多個 VCA 進程之間的協作
常見企業安全軟件配置
Windows Defender
打開"Windows 安全中心"
選擇"病毒和威脅防護"
點擊"管理設置"
向下滾動到"排除項",點擊"添加或刪除排除項"
點擊"添加排除項",選擇"文件夾"
添加以下文件夾:
C:\Program Files\VCA%APPDATA%\VCA
Symantec Endpoint Protection
打開 Symantec Endpoint Protection 管理控制台
導航至"策略"→"應用程序和設備控制"
在"應用程序例外"中添加 VCA 可執行文件路徑
在"行為監控例外"中添加 VCA 安裝目錄
McAfee Endpoint Security
打開 McAfee ePO 控制台
導航至"策略"→"威脅防護"
在"排除項"中添加 VCA 安裝目錄和可執行文件
在"訪問保護規則"中為 VCA 進程添加例外
Kaspersky Endpoint Security
打開 Kaspersky Security Center
選擇"策略"→"應用程序控制"
在"可信應用程序"列表中添加 VCA 可執行文件
在"排除項"中添加 VCA 安裝目錄
Trend Micro Apex One
打開 Apex One 管理控制台
導航至"策略"→"批准的程序列表"
添加 VCA 可執行文件到批准列表
在"掃描排除項"中添加 VCA 安裝目錄
通用配置原則
如果您使用的安全軟件未在上述列表中,請參考以下通用配置原則:
-
添加文件/文件夾排除項
- 將
C:\Program Files\VCA整個文件夾添加到掃描排除項 - 將
%APPDATA%\VCA整個文件夾添加到掃描排除項
- 將
-
添加進程例外
- 將
vca.exe、nanomq.exe、vca_daemon.exe、vca_ax_worker.exe添加到可信進程列表
- 將
-
允許行為監控例外
- 允許 VCA 進程訪問其他應用程序的界面元素
- 允許 VCA 進程模擬鍵盤和鼠標輸入
- 允許 VCA 進程進行窗口操作
驗證配置
配置完成後,使用 VCA Host 內置的"系統診斷"功能驗證:
打開 VCA Host 應用
進入"設置"→"系統診斷"
點擊"開始診斷"
檢查診斷結果,確保沒有安全軟件相關的警告或錯誤
常見問題
| 問題 | 可能原因 | 解決方案 |
|---|---|---|
| VCA 啟動後立即退出 | 主程序被安全軟件攔截 | 將 vca.exe 添加到白名單 |
| 會議應用控制失敗 | RPA 進程被攔截 | 將 vca_ax_worker.exe 添加到白名單 |
| 連接不穩定 | MQTT Broker 被攔截 | 將 nanomq.exe 添加到白名單 |
| 異常退出後無法自動恢復 | 守護進程被攔截 | 將 vca_daemon.exe 添加到白名單 |
如果問題仍未解決,請聯繫 VCA 技術支持團隊,並提供系統診斷報告和安全軟件日誌。
參考資料
本文檔參考了以下行業最佳實踐: