You need to enable JavaScript to run this app.
导航
登录使用相关
最近更新时间:2025.12.15 11:24:06首次发布时间:2024.11.05 17:16:22
复制全文
我的收藏
有用
有用
无用
无用

启动相关

启动飞连时提示 Failed to get 'userData' path

问题现象
启动飞连时出现如下异常对话框,错误信息中提示Error: Failed to get 'userData' path,如下图所示。
Image
问题原因
用户迁移数据或者升级系统后,~/Library/Logs 日志目录权限变成了 root,导致飞连桌面端在访问的时候因权限问题无法启动。
问题解决
~/Library/Logs 的目录权限修改为当前安装飞连客户端的用户。类似如下图所示。
Image

启动飞连时提示 NodeguardError: integrity of .node size

问题现象
启动飞连时出现如下异常对话框,错误信息中提示Error: NodeguardError: integrity of .node size,如下图所示。
Image
问题原因
有其他软件破坏了客户端,导致缺少文件或者文件权限不对,macOS 可以使用codesign -vvv -strict --deep /Application/CorpLink.app判断文件是否被破坏。
问题解决
重新安装飞连客户端,并确认文件的完整性。

客户端启动后白屏

问题现象
打开飞连客户端后,界面显示全部空白。
问题原因

  • 用户设备开启了系统网络代理,导致 127.0.0.1 请求被转发,主进程出现错误,阻断了后续代码的执行,从而引起白屏。
  • 用户设备网络连接异常,导致渲染进程请求发送失败。
  • 如果是 Linux 客户端,可能是使用了 root 权限安装飞连客户端。

问题解决(针对原因 1)
关闭网络代理后重启飞连。

  • MAC:在网络偏好设置 > 高级 > 代理中检查是否开启了代理,下图是 MAC 电脑未开启任何代理的正常状态,供参考。
    Image

  • Windows:请参考以下步骤检查和关闭代理。

    1. win + r,输入 cmd 打开命令行。
    2. 分别执行如下两条命令检查是否设置了代理。
    #查询 IP 地址相关信息,若电脑设置了代理,以下请求会通过代理服务器发送给ipinfo.io
    C:\Users\bytedance>curl https://ipinfo.io
    curl: (28) Failed to connect to proxy.test.com port 8888 after 21154 ms: Couldn't connect to server
    
    # 执行查看是否有代理
    netsh winhttp show proxy
    
    以上命令结果显示该电脑配置了代理。
    
    1. 检查网络和 Internet中是否配置了代理。
      1. 选择控制面板 > 网络和 Internet > Internet 选项,在 Internet 属性页面,选择连接页签,单击局域网设置。
      2. 取消选择为LAN 使用代理服务器
        Image
    2. 检查环境变量中是否配置了代理。
      Win + r 打开运行对话框,输入 rundll32.exe sysdm.cpl,EditEnvironmentVariables 后回车打开环境变量。
      Image
    3. 删除代理,或者配置浏览器代理,不要配置全局代理。

问题解决(针对原因 2)

  1. 请通过其他方式连接网络后,重新启动飞连。
  2. 如果是 DNS 被劫持,导致网络异常,您也可以在飞连客户端选择实验室,单击 DNS 重置

问题解决(针对原因 3)
查看飞连安装目录对应的用户和权限信息,重新使用用户账户安装飞连客户端,不要使用 root 用户安装飞连客户端。

客户端加载失败

问题现象
打开飞连客户端,界面一直显示初始化加载中,如下图所示。
Image
问题原因
内网环境,内置的企业信息(企业识别码、域名、证书等信息)不正确,因内网环境无法调用火山引擎通用查询服务,导致无法获取详细的企业信息,无法获取对应的企业域名、证书等信息,无法继续加载。
问题解决
建议加白火山引擎的服务后,重启客户端。

开机后飞连自动启动,但是用户没有配置“开机启动飞连”

问题现象
用户在飞连客户端的设置页面,没有选择开机启动飞连,但是电脑开机后却自动启动了飞连客户端。
问题原因
在飞连管理后台开启了开机自启动。若您配置了自动打开客户端前端界面,且不允许员工修改,则员工无法修改开机自启动飞连的配置,在飞连客户端的设置页面不展示相应的配置项。
问题解决

  • 您可以通过 corplink.log 日志搜索 auto_start 字段,如果为 true 表示开启了开机自启动。
  • 您可以通过飞连管理后台查看客户端启动配置,具体请参见配置客户端启动配置

Windows 登录客户端时报错“Error:14 UNAVAILABLE:No connection established”如何处理?

  • 问题现象:登录飞连客户端时,出现如下图所示的报错信息。
    Image
  • 问题原因:本地的飞连 corplink-service 进程没有启动导致,没有启动的原因可能是因为被其他软件拦截。
  • 解决方案:手动开启 corplink-service 进程,进程地址 C:\Program Files\CorpLink\corplink-service

Android 手机的系统升级后,无法进入飞连界面如何处理?

  • 问题原因:系统升级导致存在 keystore 的数据库加密密钥变化,加载原数据库失败。
  • 解决方法:重新安装 Android 系统的飞连客户端。

如果飞连客户端没有选中开机自启动,设备开机后飞连进程会在后台运行吗?

飞连服务进程本身是自启动的,否则飞连客户端无法正常工作。开启开机自启动功能仅代表设备开机时,会自动弹出飞连客户端的界面。

账号认证

账号退出后无法登录,登录日志提示104018

问题现象
飞连客户端退出登录后,无法重新登录,管理后台登录日志显示“104018(飞连登录账号与上次登录账号不一致)”
Image
问题原因
开启了防退出功能。
问题解决
在飞连管理后台关闭防退出功能,具体请参见配置防退出防卸载策略

在 Windows 内基于飞书登录飞连客户端,提示“登录 Token 失效或者不存在”如何处理?

问题原因
登录 Token 有效期为 5 分钟,如果在客户端登录页面持续 5 分钟未完成登录,或者扫码页面停留超过 5 分钟则会报错。
解决方案
建议您清理掉后台,并重新登录飞连客户端。

客户端提示“获取登录方式失败”,如何解决?

问题原因
门户地址与 SSL 证书不匹配。
飞连管理后台配置的门户访问地址(通常为 IP 或域名)与当前生效的 SSL 证书中绑定的主体名称(Common Name/SAN)不一致。
例如:证书签发给 IP 192.168.1.100,但后台门户地址配置为 192.168.1.200,客户端校验时会拦截。
解决方案
请确保后台配置的门户地址与证书严格对应。

企业微信扫码登录飞连报错“授权出现问题,请重试:用户不存在,请联系管理员(3036)”,实际用户存在,怎么解决?

Image

  • 问题原因:软件没有授权手机号和邮箱的权限。
  • 解决方案:点击登录认证这个页面右上角三个点(如图),找到授权,授权手机号和邮箱的权限。

界面显示

无法访问飞连门户网站

问题现象
无法访问飞连门户网站。
Image
问题原因

  • 飞连客户端连接了错误的 Wi-Fi、有线网络,导致飞连门户域名访问不通。
  • 连接了 VPN,VPN 节点异常,网络不稳定。

问题解决

  1. 在访问错误提示页中找到门户域名,然后在浏览器中验证门户域名是否可以访问。
  2. 通过其他方式连接网络,例如有线网络或访客 Wi-Fi 等。
  3. 在飞连客户端的网络页面,尝试重新连接网络,并检查是否已连接正确的网络。
    Image
  4. 在飞连客户端的网络页面,单击 VPN 页签,单击当前服务器右侧的下拉列表,切换其他可用 VPN 节点。
    Image

客户端登录界面显示异常

问题现象
飞连客户端登录界面没有显示正常的账号密码输入框,出现类似下图所示界面。
Image
Image
问题解决
请重新启动飞连客户端,重新输入企业识别码,触发重新请求,以便获取正确的配置。

客户端的网络页面不展示 VPN 或员工 Wi-Fi 页签

问题现象
在飞连客户端的网络页面,不展示 VPN员工 Wi-Fi 页签,类似如下图所示。
Image
问题原因
该用户不具备相应权限或被降级使用网络权限。
问题解决

  1. 进入飞连管理后台,选择 Wi-Fi 管理 > 员工入网 > 权限配置,查看用户所属的策略的接入方式是否包含员工 Wi-Fi
    Image

  2. 选择 Wi-Fi 管理 > 员工入网 > 入网详情,查看该用户是否被停用 Wi-Fi 入网
    Image

  3. 选择 Wi-Fi 管理 > 使用配置 > 网络设备,查看各类型网络设备是否都已开启员工 Wi-Fi

  4. 选择动态控制 > 处置记录,查看用户是否有被降级使用 VPN 或降级使用 Wi-Fi 的记录。

客户端未展示安全模块,怎么解决

问题现象
飞连客户端左侧导航栏中没有安全的入口。
问题原因

  • 没有配置终端基线终端防病毒策略等安全相关策略,所以不展示安全模块的入口。
  • 终端基线终端防病毒策略未成功下发。

问题解决

  1. 在飞连管理后台检查已配置终端基线终端防病毒策略,具体请参见配置终端管理策略防病毒策略配置
  2. 搜索日志 fe-renderer.log,查看配置是否下发成功,日志的获取方法请参见如何获取客户端日志?
    1. 日志中搜索 getSecurityModuleInfo, 其中 enableProcess、enableSecurity、enableSoftware 至少有一个为 true,代表基线安全模块开启。
    2. 日志中搜索 GetModuleStatus,,其中 av_module_enabled 需要为 true,代表防病毒模块开启。
  3. 如果日志中提示有异常(不是 true/false, 而是 xxxx Error),可能是飞连桌面端服务和前端连接出错,请重启飞连客户端。

功能冲突与兼容性

飞连与终端安全管理软件冲突导致浏览器崩溃

问题现象
在已安装第三方终端安全管理软件(如联软、IP-guard)的 Windows 设备上,启动或运行飞连客户端后,导致浏览器频繁崩溃或闪退。
问题原因
此问题通常由软件兼容性冲突导致。飞连客户端与第三方终端安全软件,在同时对浏览器等应用进行底层监控时,可能会产生冲突,从而引发被监控应用的进程异常。
问题解决
停止或退出设备上的其他安全管理软件的客户端服务,仅保留飞连运行。

Windows 客户端连接 VPN 后,设备仅能访问 IP 资源,无法访问域名资源是什么原因?

  • 问题现象:访问 IP 地址可正常连通,访问域名地址则无法连通。
    Image
  • 问题原因:本地设备内存在其他应用程序与飞连冲突。
  • 解决方案:卸载产生冲突的应用程序。例如,当与深信服应用程序冲突时,在应用的安装地址内运行 Uninstall.exe 程序卸载应用。
    Image

macOS 授予了飞连客户端屏幕录制权限依旧弹窗提示需要权限,如何解决?

通过如图操作手动添加权限,确保“飞连”和“飞连助手”都被授权。如仍未解决可将飞连客户端及 macOS 更新到最新版本。
Image

macOS 未授权飞连磁盘访问权限却功能正常(DLP/防病毒可用),原因是什么?

问题原因
macOS 系统的 SIP(System Integrity Protection / 系统完整性保护)处于关闭状态。当 SIP 关闭时,操作系统放宽了对应用程序的沙盒限制,飞连程序默认获得了最高文件访问权限,因此无需用户手动在“隐私与安全性”中授予“完全磁盘访问权限”。
验证方法
在终端(Terminal)执行 csrutil status 命令,若回显 disabled,说明 SIP 已关闭,即符合上述情况。

升级到 macOS 15 后,飞连客户端导致系统崩溃或内核报错,如何解决?

这是 macOS 15 早期版本中因系统字体机制改动引发的兼容性问题。请尝试重启电脑或者卸载后重新安装最新版本的飞连客户端。

飞连报错 "JavaScript error" 且网络诊断 DNS 异常,如何解决?

Image
Image
问题原因
VPN 软件冲突。电脑中同时运行了其他 VPN 客户端。部分 VPN 软件会强制劫持本地 DNS 设置(修改为 127.0.0.1),导致飞连无法正常解析域名及调度服务,进而引发进程异常报错。
解决方案
原则上建议避免同时运行多个 VPN 客户端。若业务必须共存,建议按如下顺序操作以规避冲突:

  1. 启动顺序:先启动其他 VPN,等待连接成功后再启动飞连 VPN。
  2. 关闭顺序:先断开/关闭飞连 VPN,再断开/关闭其他 VPN。

飞连客户端内 VPN 连接失败,提示“setDnsHelperWMI_ipv4.error”报错如何处理?

Image
检查终端内是否安装了其他 VPN 软件(如:aTrust、360 安全卫士、联想电脑管家或交大 VPN 等),卸载其他 VPN 软件后即可恢复正常。

连接与网络

客户端显示联网状态不正确,怎么解决?

问题现象
飞连客户端提示未连接任何可用的网络。电脑右下角的网络连接图标显示未连接网络。
Image
问题原因
内网未对相关域名放行。Windows在检查网络连接状态时,会检测特定域名是否连通。若内网对相应域名未放行,就会显示网络未连接,且 VPN 相关功能也无法使用。
问题解决
对如下网络域名和相应的端口(80 和 443 端口)进行放行:

客户端提示配置了网络代理,但是在网络和 Internet > 代理中显示并未配置代理,是什么原因?

问题现象
Image
Image
问题原因
请排查以下页面是否配置了代理:

  • Windows:在电脑右下角右键单击网络图标,选择网络和 Internet > 代理,检查是否开启了使用设置脚本,在脚本中设置了代理地址。
    Image
  • MAC:在网络偏好设置 > 高级 > 代理中检查是否开启了代理,下图是 MAC 电脑未开启任何代理的正常状态,供参考。
    Image

macOS 15.0 如何开启网络扩展?

macOS 15.0 及以上版本,请通过如下方法开启网络扩展:
选择设置 > 通用 > 登录项与扩展,在扩展区域,开启网络扩展
Image

Windows 客户端 VPN 连接失败,报错“DnsProxy detect failed:not recv response”如何处理?

  • 问题现象:如下图所示 VPN 连接失败并报错。
    Image
  • 解决方案:请安装火绒,并使用火绒进行病毒查杀。安装包如下:
    hrkill-1.0.0.74.exe
    未知大小

Windows 客户端 VPN 连接失败,点击立即重启仍然失败如何处理?

  • 问题现象:在飞连客户端内无法连接 VPN,点击提示框中的立即重启后仍然无法连接 VPN。
    Image
  • 解决方案:
    • 方案一
      更新 TAP 驱动程序。
      Image
    • 方案二
      在设备中确认是否存在其他 VPN 软件,如果没有,则手动安装 OpenVPN。安装包如下:
      OpenVPN-2.5.6-I601-amd64.msi
      未知大小

Windows 客户端 VPN 连接失败,报错“netsh:exit status 1: \xb7\xfe\xce\xf1****”是什么原因?

  • 问题现象:如下图所示 VPN 连接失败并报错。
    Image
  • 问题原因:本地设备的 DNS Client 服务未启动。
  • 解决方案:
    1. 打开本地设备的命令行工具(CMD),依次执行以下命令,复现问题。

      netsh interface ipv4 show dnsservers
      sc start Dnscache
      

      Image

    2. 在本地设备的服务中,手动启用 DNS Client 服务。
      Image

Windows 客户端 VPN 连接失败,报错“驱动程序错误”,点击立即修复后仍然无法连接 VPN 如何处理?

  • 问题现象:如下图所示,连接 VPN 失败并提示“启动程序错误,请点击下方立即修复按钮完成修复”,但点击立即修复后,仍然无法连接 VPN。
    Image
  • 问题原因:终端设备内虚拟网卡安装存在问题。
  • 解决方案:
    1. 在本地设备中打开设备管理器。
      您可以通过 Windows 搜索栏搜索设备管理器来打开。
    2. 设备管理器中,找到网络适配器选项,并展开适配器列表。
    3. 找到需要重新安装驱动程序的网络适配器(即虚拟网卡),并右键单击该适配器选项。
    4. 在弹出的菜单中,选择卸载设备
    5. 在确认卸载设备的提示框,单击卸载
    6. 完成卸载后,重启终端设备。
      等待设备重启,Windows 会自动检测并安装最新的驱动程序。

客户端一键配置有线网络后无法联网如何处理?

您可以通过以下操作排查并解决问题。

  • 确保配置后是否已重新插拔网线。
  • 确保已连接的是公司已支持 802.1x 认证的有线网口。
    可交叉测试确认。例如,同一网口使用 Mac 电脑连接是否能认证成功,若能成功表示不是网口的问题。
  • 检查有线网络连接的 802.1x 配置是否正确。

Linux 设备在非办公区(无 802.1x 环境)无法连接有线网络,如何解决?

问题原因
有线配置冲突。飞连“一键配置”功能会在系统 NetworkManager 中为有线连接启用 802.1x 认证配置。当设备移动至不支持 802.1x 的普通网络环境(如家用路由器)时,系统仍默认尝试发起 802.1x 认证流程,因未检测到认证服务器或认证失败而阻断连接。
解决方案
需手动关闭有线连接的 802.1x 安全设置。

  1. 进入系统设置 (Settings) > 网络 (Network) > 有线连接 (Wired),点击设置齿轮图标。
    Image
  2. 切换至安全 (Security) 标签页,关闭 802.1x Security 开关。
    Image
  3. 点击应用 (Apply),重新插拔网线或重启连接即可恢复普通网络接入。

客户端验证企业识别码报错“请求失败”(网页访问正常),如何解决?

问题原因
本地设备开启了网络代理(如系统代理)。

  • 浏览器行为:流量通过代理转发,因此可正常访问飞连门户及火山引擎网页。
  • 客户端行为:飞连客户端的企业识别码验证请求默认使用本地直连网络。若本地物理网络无法直接连通飞连服务端或云端服务,请求将因超时而报错。

解决方案
请确保本地直连网络(不依赖代理软件)具备对目标服务的访问能力。

  1. 检查直连连通性
    暂时关闭系统代理软件,确认本地网络能否直接访问以下地址:
    • 飞连服务端地址(门户 IP/域名)
    • 火山引擎云端服务地址:https://corplink.volcengine.cn/
  2. 调整网络配置
    若本地网络受限,请在防火墙放行上述地址,或调整网络环境确保直连可达。

员工 Wi-Fi 连接失败提示“请尝试手动连接”且 AC 状态抖动,如何解决?

说明

仅私有化部署方案适用。

问题现象

  1. 客户端报错“不能连接,请尝试手动连接”。
    Image
  2. RADIUS 日志显示 recv duplicate request
  3. AC 设备上 RADIUS 服务器状态不稳定,出现 Block/Active 频繁抖动。
    Image
  4. 抓包或 Debug 显示回包 IP 地址不一致。

问题原因
Server IP 变更未生效。
飞连主 Server 修改 Network IP 后未执行重启操作,导致服务发出的认证回包源 IP 与 AC 预期的 IP 不匹配,AC 无法正确处理回包并误判服务器状态。
解决方案
请对飞连主 Server 执行重启操作,确保网络配置变更在底层完全生效。

防火墙配置 IP 白名单后,飞书快捷登录入口消失,如何解决?

问题原因
依赖服务被阻断。
飞连客户端加载第三方登录(如飞书)及初始化界面需要访问云端接口。若防火墙仅放行了部分白名单 IP,拦截了飞连门户或飞书等关键服务的网络请求,会导致客户端降级显示或功能缺失。
解决方案
请在企业防火墙中补充放行以下域名和 IP:

  1. 飞书服务域名:*.feishu.cn
  2. 飞连云端服务域名:corplink.volcengine.cn
  3. 飞连门户地址。