聯強國際-錦安
聯強國際-錦安
2023-03-08

如何在各種限制與資安管制環境下,使用AutoCAD或AutoCAD LT?

網路管制、帳戶權限、資料夾權限、防毒軟體...等各種資安與數據保護控管環境下執行AutoCAD或AutoCAD LT。
聯強國際-錦安
聯強國際-錦安
2023-03-08

如何在各種限制與資安管制環境下,使用AutoCAD或AutoCAD LT?

以下資訊適合IT、資通、資安...等熟悉公司網路控管的專業人員閱讀與處理,不適合一般AutoCAD使用者。
初次評估購買的公司,建議利用AutoCAD LT試用版進行網路環境和系統權限的測試驗證:https://www.autodesk.com.tw/products/autocad-lt/free-trial

  1. 【無法使用】實體不連網的環境無法執行單人訂閱授權的AutoCAD

    目前只有銷售AutoCAD單人訂閱授權,啟用授權和部分權益功能必須連接網路運行,所以實體不連網的環境(例如沒有網路卡、沒有路由器或是未連WAN...等),如果不允許任何例外,目前沒有其他方法可以運行單人固定期限訂閱授權的AutoCAD

    官網:https://knowledge.autodesk.com/zh-hans/support/autocad/learn-explore/caas/sfdcarticles/sfdcarticles/CHS/internet-connection-requirements-for-autodesk-software-under-subscription.html

    雖有各種管制,但允許在特定條件下連網存取授權或服務,例如允許例外存取或是啟用授權後切斷網路連線以離線使用30天的特性運行。以下是IT或資安人員可能需要的參考資料,比較複雜的環境可能需要預先測試確認

  2. 【網路管制】使用Autodesk Licensing Support Tools初步測試驗證授權需要的URL網址
    網下載與說明:
    https://knowledge.autodesk.com/zh-hans/search-result/caas/downloads/downloads/CHS/content/licensing-support-tool.html
    基本操作教學影片:https://youtu.be/A6uwPplm_ag
  3.  【網路管制】AutoCAD訂閱授權連網啟用需要被允許的URLs和通訊協定
    依支援案例上的經驗,一般中小型企業常見使用第三方防火牆網路設備、架設代理伺服器(Proxy Server)或是VPN路由資安服務,容易影響的重點因素如下簡單彙整,方便IT或資安人員初步確認。
    (1)關於防火牆通訊埠,使用一般Http/Https的TCP 80和443沒有太大問題,對部分客戶來說,問題在於不能限制匿名連線
    (2)限制存取特定網址或網域名稱(例如封鎖FB臉書網址),需要新增白名單允許例外。
    (3)各種憑證相關的控管,例如不允許讀取憑證、連線會更換其他憑證、禁止憑證更新...等。
    (4)額外的網址檢查或修改機制,這些機制不會影響網頁瀏覽,但是會因為中斷憑證檢查而導致AutoCAD沒有登入選項或判定沒有授權。
    詳細資訊請參考官網:https://knowledge.autodesk.com/zh-hans/support/autocad/troubleshooting/caas/sfdcarticles/sfdcarticles/CHS/What-URLs-protocols-should-be-accessible-for-Desktop-Subscription-to-work-html.html
    說明影片:https://www.youtube.com/watch?v=6XclSC64ofU


  4.  【帳戶權限】Windows帳戶需要完整權限的路徑
    資料夾路徑:
    C:\ProgramData\Autodesk
    C:\ProgramData\FLEXnet
    C:\Program Files\Autodesk
    C:\Program Files\Common Files\Autodesk Shared
    C:\Program Files (x86)\Autodesk
    C:\Program Files (x86)\Common Files\Autodesk Shared
    C:\Users\%username%\AppData\Roaming\Autodesk
    C:\Users\%username%\AppData\Local\Autodesk
    C:\Users\Public\Documents\Autodesk
    C:\Users\%username%\AppData\Local\Temp
    登錄檔:
    HKEY_CURRENT_USER\SOFTWARE\AUTODESK
    HKEY_LOCAL_MACHINE\SOFTWARE\AUTODESK
    官網:https://knowledge.autodesk.com/zh-hans/support/autocad/troubleshooting/caas/sfdcarticles/sfdcarticles/CHS/What-user-permissions-does-AutoCAD-require.html

  5. 可能需要移除或隔離允許例外運行的,各種系統、軟體或硬體的限制
    (1)限制必要的系統程序,例如Windows Installer、Explorer、User Profile、Temp...。
    (2)防毒軟體或資安工具限制軟體行為。
    (3)額外的硬體或系統機制,如DEP(Data Execution Prevention)數據保護機制、系統還原機制...。
    官網:https://knowledge.autodesk.com/zh-hans/support/autocad/learn-explore/caas/sfdcarticles/sfdcarticles/CHS/Unable-to-run-AutoCAD-as-a-restricted-user.html

  6. 其他常見問題
    例如,離線多久要再驗證一次?同時登入多個設備?...
    帳號驗證和授權相關FAQ官網:https://www.autodesk.com.cn/support/account/admin/plans/licensing-authorization
    例如,如何收集數據?有哪些會衝突的第三方產品?Autodesk伺服器的IP位址?...
    授權數據安全性FAQ官網:https://www.autodesk.com.cn/support/account/admin/plans/licensing-security
0
返回知識列表