在适用于 Windows 和 Horizon 的 Omnissa Workspace ONE 体验管理部署中使用应用网络功能,了解各个应用程序进程(二进制文件)如何在员工设备上建立网络连接、传输数据以及遇到连接问题时的处理方式。要激活该功能,请在 Omnissa Workspace ONE UEM 受管设备上使用 PowerShell 脚本,或者在 Omnissa Horizon 计算机上使用体验管理遥测代理部署注册表文件。
它的工作原理是什么?
体验管理 (DEX) 遥测代理会收集每个应用程序进程(二进制文件)的实时网络遥测。实时网络遥测包括连接尝试、故障、连接建立时间、流量和元数据(如协议和目标类型)。
代理将遥测发送到 Omnissa Intelligence,Intelligence 则在仪表板和体验管理视图中显示该遥测。
优势
此功能可帮助 IT 团队对应用程序性能问题进行故障排除,分析连接故障,以及主动检测跨应用程序、设备和位置的网络降级。
- 提高故障排除的准确性
- 确定问题是源自应用程序还是基础网络问题。
- 分析失败的连接、缓慢的连接设置时间和流量模式。
- 加快 IT 支持和 RCA 速度
- 快速确定网络问题是依设备的局部化问题还是全局问题。
- 缩短事件响应的 MTTR(平均修复时间)。
- 主动网络问题检测
- 检测失败连接中的高峰或检测增加的连接设置延迟。
- 跟踪这些问题时可以采取的一些方式包括按应用程序、二进制文件、设备类型和应用版本进行跟踪。
- 环境范围的见解
- 确定占用高带宽的应用程序。
- 了解哪些应用程序经常遇到连接故障。
可用性
应用网络随 DEX 遥测代理 25.09 一起提供,且默认处于停用状态。必须将其激活才能收集应用网络数据。
支持的 Omnissa 产品
应用网络在 Omnissa Workspace ONE UEM (Windows) 和 Omnissa Horizon 部署方案中受支持。
支持的平台
| 平台 | 支持 |
|---|---|
| Windows | 是 使用 DEX 遥测代理 25.09 及更高版本 |
| macOS | 否 |
| Linux | 否 |
要求
满足所列的使用应用网络功能的要求。此外,还可以查看使用体验管理的一般要求。
注:您不需要对应用网络进行其他防火墙或 DNS 更改。
- 使用体验管理 (DEX) 遥测代理 25.09 或更高版本。
- 使用具有体验管理许可证的 Omnissa Intelligence 服务。
有用的定义
使用应用网络功能时,请考虑以下定义和事件描述。
- 应用程序是指在设备上运行的进程或二进制文件。
- 在 Windows 上,这通常是一个 EXE 文件。示例:Teams.exe、Outlook.exe 或 Chrome.exe。
- 连接是指由进程使用标准网络协议(25.09 版本中的 TCP)启动的连接远程端点的网络会话。
- 连接尝试可能会成功、失败,或者建立连接所用的时间比预期时间长。为了跟踪连接尝试,应用网络提供了以下事件类型 - 失败、新建、已关闭和连接统计信息。
- 新建连接 - 标识应用程序最初何时连接到网络。
- 失败连接 - 标识应用程序何时连接网络失败。
- 连接超时 - 应用尝试连接,但服务器未及时响应。示例:弱 Wi-Fi、VPN 延迟和远程服务脱机。
- 连接被拒绝 - 远程服务器主动拒绝连接。示例:端口已关闭、服务不接受请求,以及防火墙规则阻止入站连接。
- 系统已阻止 - 设备或本地安全控制已阻止该连接。示例:Windows 防火墙阻止、防病毒/EDR 规则,以及阻止出站流量的操作系统级别策略。
- 网络无法访问 - 设备无法访问连接所需的网络。示例:没有到主机的路由、与 Wi-Fi 断开连接,以及企业网络分段不可用。
- 已关闭连接 - 标识应用程序何时不再与网络保持连接。
- 连接统计信息 - 提供有关应用程序网络连接的衡量指标。
- 该功能仅收集连接元数据。该功能不会收集 URL、内容或负载。
应用网络收集哪些数据?
激活该功能后,以下遥测属性变为可用。
- 连接尝试
- 失败的连接尝试
- 连接建立时间
- 发送的字节
- 接收的字节
- 进程名称
- 进程 ID
- 目标类型(Internet / Intranet / 数据中心)
- 传输协议 (TCP)
- 时间戳
- 二进制
- 文件描述
有关数据定义列表,请访问应用网络。
最佳做法
首次使用应用网络功能时,请考虑使用这些最佳做法。
- 从小型试点组开始,然后再将功能部署到大型部署。
- 监控高重要性应用,如 Teams、Zoom、Outlook 和 VPN 客户端。
- 在试点期间验证遥测量。
- 在非高峰时段对大型环境应用更改。
激活应用网络监控
默认情况下,此功能处于停用状态,您必须手动将其激活。激活方法取决于您要监控应用程序进程的 Omnissa 产品(UEM 或 Horizon)。
UEM 部署
使用 PowerShell 脚本将 PS1 文件推送到 Windows 设备。有关在 UEM 中使用脚本的详细信息,请访问主题使用脚本自动执行端点配置。
- 转到 Omnissa Customer Connect 门户上的体验管理下载页面。
- 下载应用网络功能启用密钥文件。
- 检索脚本
deem_windows_uem_enable_appnetwork (2).ps1。 - 使用 UEM 智能组推送脚本。
设备签入后,代理将重新启动以激活该功能。
Horizon 部署
使用 DEX 遥测代理部署注册表文件。有关如何部署 DEX 遥测代理的详细信息,请访问在 Windows 上安装并使用单独的适用于 Horizon 的体验管理代理。
注:UEM 不得管理这些计算机和设备。如果 UEM 管理设备,请使用 UEM 部署方法激活应用网络功能。
- 转到 Omnissa Customer Connect 门户上的体验管理下载页面。
- 下载应用网络功能启用密钥文件。
- 检索注册表文件
hz_agent_enable_appnetwork.reg。 - 通过
regedit.exe或reg.exe,使用 DEX 遥测代理部署注册表文件。regedit.exe /s PathToRegFile\hz_agent_enable_appnetwork.regreg.exe import PathToRegFile\hz_agent_enable_appnetwork.reg
验证激活
使用仪表板小组件验证应用网络监控是否已激活并正常工作。
- 在 Omnissa Intelligence 中,创建自定义仪表板或将小组件添加到现有 仪表板。
- 创建自定义仪表板。
- 转到仪表板,然后选择添加 > 自定义仪表板。
- 为自定义仪表板命名例如,您可以将其命名为应用网络。
- 保存自定义仪表板。
- 转到我的工作区,然后使用仪表板磁贴或最近使用的仪表板区域选择自定义仪表板"应用网络"。
- 在该仪表板中,选择添加小组件。
- 添加小组件到现有仪表板中。
- 转到我的工作区,然后使用仪表板磁贴或最近使用的仪表板区域选择所需仪表板。
- 在该仪表板中,选择添加小组件。
- 创建自定义仪表板。
- 为小组件指定标题。
- 选择数据源作为员工体验 > 应用网络可见性。
无需配置其他小组件设置。小组件仅需要数据源。如果在预览窗格中显示事件,则此功能已激活并正常运行。如果在预览窗格中看不到事件,请转到故障排除部分,了解故障排除建议。
仪表板
对于 Windows,您可以从 Customer Connect 下载标题为 App Network Communication and Errors 的 JSON 文件以开始使用应用网络。
- 转到 Omnissa Customer Connect 门户上的体验管理下载页面。
- 下载标题为应用网络通信和错误的仪表板模板文件。
- 将此 JSON 文件导入到您的 Intelligence 实例。
- 在 Intelligence 中,转到仪表板。
- 选择添加 > 导入仪表板。
- 拖放或浏览到应用网络通信和错误 JSON 文件,然后选择上载。
对于 Horizon,您可以使用 Customer Connect 中的 JSON 文件 App Network Communication and Errors 作为参考。但是,在创建自定义仪表板时,请在您的小组件中使用员工体验 > 应用网络可见性 (Horizon) 数据源。
故障排除
我们针对在部署该功能的过程中可能出现的常见问题提供了一些提示。
- 没有显示应用网络事件。
- 确认设备运行的是 DEX 遥测代理 25.09 或更高版本。
- 确认您已部署正确的注册表文件或 powershell 脚本。
- 重新启动 DEX 遥测代理服务。
- 验证 UEM 中的签入状态。
- 确保没有冲突的本地或域策略。
- 间歇显示遥测。
- 确认应用程序正在主动生成网络流量。
常见问题解答
我们针对应用网络功能提供了一些常见问题和解答。
问:是否默认激活此功能?
答:否。您必须使用 PowerShell 脚本 (UEM) 或注册表文件 (Horizon) 手动激活该功能。
问:激活此功能会影响设备性能吗?
答:我们没有观察到显著的性能影响。
问:用户是否需要重新启动设备?
答:重新引导设备或重新启动 DEX 遥测代理,以确保正确地初始化该功能。
问:是否支持 macOS?
答:否。不过,应用网络对 macOS 的支持已列入体验管理路线图中。
此页面对您有帮助吗?