은행사이트 보안프로그램 설치하는데 오류가 발생합니다.

은행사이트 등의 웹사이트에서 보안프로그램을 설치하는데 오류가 발생합니다.

클라우독 2022년 상/하반기 이전 구 버젼 : 해당 있음.
클라우독 2022년 하반기 이후 신 버젼 :  해당 있음.

1.     증상

 은행사이트에서 인증서 로그인등 실행시 보안프로그램 설치 오류가 발생해서 이후 진행이 불가합니다.

 

2.     원인

 웹브라우저에 대한 저장금지 정책으로 인해 보안프로그램 설치 시 로컬디스크에 파일 생성, 수정이 차단되면서 발생합니다.

 

3.     조치 방법

DIskLock 정책을 추가하여 해결합니다.
추가를 위해서는 어떤 프로세스가 어디에 쓰기 작업을 하다 오류가 발생했는지 확인합니다.
확인된 경로에 대해 DIskLock 콘솔에서 정책을 추가하여 해결할 수 있습니다.

A.      제공 받은 npSupportUtil.exe 실행 후 [로그 설정] 탭에서 스크롤을 가장 마지막으로 내린 후 [ plusFsfd_Denied… 파일I/O 거부 커널 로그 (파일로 저장) ]을 체크 후 [적용] 클릭 합니다.

            

B.      은행 사이트에서 보안프로그램 재설치 진행 및 오류 발생을 확인합니다.

C.       C:\NetID\Log\PlusFsfd.log를 메모장으로 열어서 차단 프로그램과 경로를 확인 합니다.

            

                  i.      ProcessInfo항목의 애플리케이션의 카테고리를 확인합니다.


                           







                   ii.   PlusFsfd.log파일의 FileName 항목에서 차단되는 경로와 파일 확장자를 확인합니다.

                         

           D. 차단된 프로그램과 경로에 대한 정책 아이템을 추가합니다.

                            i.    조회된 애플리케이션이 카테고리에 정상 등록되었는지를 조회합니다.
                           ex) Plusfsfd.log
에서 조회된 애플리케이션이 msedge.exe 인 경우
                 ii.      관리자페이지에서 [DiskLock 콘솔]을 실행합니다
                iii.       DiskLock콘솔에서 [애플리케이션 관리] 탭의 애플리케이션 카테고리에서 [미분류]를 클릭합니다.
                        iv.      미분류 목록에서 msedge.exe 프로세스가 있다면,  다음 카테고리로 잘라내기&붙여넣기를 합니다.
                        없다면 정상 분류된 것으로 추측할 수 있습니다.

*  카테고리 : Export Applications > Web Browsers > MSEdge

                              
                                          

                  v.          DiskLock 콘솔 [정책 편집]에서 적용된 정책을 선택하고, [새항목]을 클릭합니다.

                  

                  vi.          보안프로그램을 설치하는 애플리케이션(MSedge), 차단경로, 확장자를 허용하는 정책을 추가합니다.

1)       이름: 정책 내용을 확인할 수 있도록 작명합니다.

ex)Allow EA_MSEdage : 보안프로그램 설치

(허용 카테고리위치: 정책 내용)

2)       종류: 차단되는 경로와 확장자를 예외처리 하기 위해 [허용]을 선택합니다.

3)      플리케이션: PlusFsfd.log에서 조회된 애플리케이션의 카테고리를 선택합니다.

4)       파일 경로: PlusFsfd.log에서 조회된 경로를 입력합니다. 우측의 버튼을 클릭하면 사전에 등록된 경로와 이후 경로를 조합해서 등록합니다 .

ex) 실제 경로: C:\Users\emocl\AppData\Local\D3DScache

예약어: <LOCAL_APPDATA>\D3DScache

5)       파일 종류: PlusFsfd.log에서 조회된 파일 확장자를 입력합니다.
ex) *.lock

6)       작업 권한: 허용 작업 항목을 체크합니다.
         
보통 예외 정책은 읽기, 쓰기, 삭제 권한을 체크합니다.

7)       디스크 종류: 파일경로에 해당하는 디스크 종류를 선택합니다.
보통 프로그램 예외 정책은 C:\로 로컬디스크를 선택합니다.

8)       파일크기: 예외 할 파일의 최대 크기이며, 제한이 없을 경우에 0을 입력합니다.

9)       로그: 설정된 정책으로 인해 허용/차단이 발생한 경우 로그를 남길지 선택 사항이며, 기록시 로그파일이 너무 많이 적용될 수 있으므로 주의가 필요합니다.

10)    메모: 추가한 정책에 대해 추가 설명을 작성할 수 있습니다.

11)    확인 클릭합니다

                              

12)       정책 추가 완료된 이후 DiskLock 콘솔에서 적용을 클릭합니다.

                              

E.      사용자 PC에서 트레이 아이콘 메뉴에서 [정책 새로 고침]을 클릭 후 보안프로그램을 재설치를 진행합니다.



4.     기타

A.      정책 설정 및 새로고침 이후 보안프로그램 설치를 다시 진행합니다.

B.       npSupportUtil 종료시에 레지스트리 삭제 안내 메시지에 []를 클릭합니다

            
    • Related Articles

    • DiskLock 콘솔 - 보안디스크 관리하기

      DiskLock 콘솔 - 보안디스크 관리하기 보안디스크 소개 DiskLock의 로컬저장금지 정책을 사용하면 애플리케이션에 따라 비안전구역인 로컬디스크에서의 쓰기 또는 읽기가 금지될 수 있습니다. 관리자는 필요에 따라 로컬 디스크에 보안 기능이 제공되는 가상 드라이브를 활성화하여, 안전구역에서만 허용되는 종류의 파일 입출력이 가능하도록 할 수 있는데, 이러한 유형의 디스크 드라이브를 보안디스크라고 합니다. 보안디스크는 물리적으로는 로컬디스크 내에 ...
    • DiskLock 콘솔 사용하기

      DiskLock 콘솔 사용하기 DiskLock은 문서 중앙화 솔루션에서 제공하는 보안 기능입니다. 기업의 정보가 유출될 수 있는 여러 가능성들을 모두 사전에 차단할 수 있도록 다양한 기능을 제공합니다. 애플리케이션의 종류별로 각 디스크의 파일 입출력을 제한하는 로컬저장금지 기능, 윈도우 탐색기를 통한 정보 유출을 막아주는 탐색기 복사/이동 제한 기능 등이 대표적인 DiskLock의 보안 기능입니다. 그리고, 이러한 보안 기능들로 인해 업무 상 ...
    • DiskLock 콘솔에서 정책 서포트 기능 사용하기

      DiskLock 콘솔에서 정책 서포트 기능 사용하기 사용자에게 적용된 로컬저장금지 정책으로 인해, 사용자 PC에서 구동되는 애플리케이션에 따라 특정 디스크에서의 파일 입출력이 제한될 수 있습니다. 대부분의 애플리케이션은 고정디스크의 특정 영역에 대해 파일 입출력이 가능해야 프로그램이 정상적으로 구동될 수 있으므로, 문서중앙화 솔루션에서 제공되는 로컬저장금지 정책에는 필수적인 애플리케이션에 대해 고정디스크의 특정 경로에 대한 입출력 권한을 ...
    • 윈도우 11 에서 클라우독 에이전트 설치 오류, npThumb64.dll 등록 실패!

      클라우독 2022년 상/하반기 이전 구 버젼 : 해당 있음. 클라우독 2022년 하반기 이후 신 버젼 : 해당 있음. 증상 윈도우 11 환경에 에이전트 설치 중 아래 그림과 같이 npThumb64.dll 등록 실패 오류가 발생합니다. 원인 윈도우 11 환경에 구 버전(3.150 이전) 에이전트를 설치할 경우 발생합니다. 클라우독 에이전트는 버전 3.150부터 윈도우 11을 정식 지원합니다. 해결 및 조치 3.150 이후 버전을 설치하여 증상이 ...
    • DiskLock 콘솔 - 탐색기 복사/이동 정책 관리하기

      DiskLock 콘솔 - 탐색기 복사/이동 정책 관리하기 탐색기 복사/이동 정책 소개 DiskLock의 로컬저장금지 정책에서는 애플리케이션별로 파일 입출력 권한(읽기, 쓰기, 목록 보기, 삭제)을 다르게 지정하기 위해 애플리케이션을 카테고리로 분류합니다. 애플리케이션 카테고리 중 윈도우 탐색기와 같은 파일 관리자 프로그램이 주로 분류되는 FullAccess Applications 카테고리는 기본적으로 모든 디스크에 대해 모든 권한이 허용됩니다. ...