Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Cato Windows客户端版本摘要

Prev Next

本文总结了Windows客户端的功能和增强。

此外,还列出了已知限制。

管理员和用户可以轻松地从客户端下载门户下载客户端,无需认证。

有关在您的组织中实施Cato的远程访问要求的更多信息,请参阅安装Cato客户端

Windows客户端 v6.12

在2026年7月26日那周,我们将开始推出Windows客户端版本6.12。 此版本包含:

  • 附加安装参数:Windows MSI 支持安装参数,以前需要设置注册表键,这简化了自动部署。

  • 更新的 OPSWAT OESIS 框架:我们将客户端使用的OPSWAT OESIS 框架更新到版本 4.3.6344

已解决的问题v6.12

ID

说明

严重程度

194104

修复了一个可能导致客户端在自动升级过程中卡住的问题

195747

修复了绕过过期后始终连接的重连问题

中等

184142

修复了数字体验监控(DEM)在 MTR 探测器中显示不正确发送和接收数据包计数的问题

中等

Windows客户端 v6.8.3

在2026年6月14日那周,我们将开始推出Windows客户端版本6.8.3。 此版本包含:

  • 客户端管理现在在独立的服务上运行,以更好地支持弹性

    • 为了确保此服务正常运行,请将coresvc.exe添加到您的安全允许列表中。

  • 改进了客户端如何识别最佳PoP以进行连接的流程。

  • 在使用应用Intune MDM设备合规性检查时支持多网卡。

已解决的问题v6.8.3

ID

说明

严重性

181368

修复了一个导致体验监控服务崩溃的问题。

严重

179748

修复了一个导致安装了EPP的设备未通过反恶意软件设备检查的问题。

严重

167866

修复了一个阻止IPv6网络后面DNS解析的问题。

176352

修复了一个当第三方VPN(例如,Global Protect)连接时,DNS中继未更新的问题。

175865

修复了一个阻止终端用户禁用办公模式的问题。

中等

Windows客户端v6.4

在2026年5月3日这一周内,我们将开始推出Windows客户端版本6.4。 此版本包含:

已解决的问题版本6.4

ID

说明

严重性

173364

修复了在已启用始终强制时,客户端断开连接后未重新连接的问题。

142788

修复了在运行 Windows 11 的设备上切换网络后导致客户端断开连接的问题。

169470

修复了用户会话过期后,尽管私有访问已禁用,用户仍然被提示重新认证的问题。

中等

174502

修复了设备姿态更新延迟且不符合正确规则的问题。

中等

174234

修复了客户端断开连接时,阻止体验监控数据收集的问题。

中等

Windows客户端 v6.2

在2026年3月22日那一周,我们将开始分发Windows客户端版本6.2。 此版本包含:

  • 改进与第三方产品的共存

已解决的问题 v6.2

ID

说明

严重性

168485

修复了一个问题,该问题在升级后可能导致连接持续时间被不准确地报告为膨胀的值。

严重

167355

改进了办公室模式中连接用户的用户意识可靠性。

严重

167095

修复了一个问题,该问题导致认证成功后,客户端可能错误地返回到登录界面。

严重

164574

修复了一个问题,该问题导致从Wi-Fi过渡到有线网络时可能中断连接性。

严重

163611

修复了一个问题,该问题在多签名指纹的进程中设备检查验证未正确处理。

严重

148414

修复了一个问题,该问题导致始终在线重新连接在切换Windows会话用户后可能失败。

162709

修复了一个问题,该问题导致用户被错误地提示在认证的第一步使用Microsoft账户进行身份验证。

Windows客户端 v6.0

在2026年2月22日那一周,我们将开始推出Windows客户端版本6.0。 该版本包括:

  • 本地监控 WiFi 信号强度可指示是否识别到体验较差的连接(无需许可证)

  • 支持ARM架构。

  • 优化了Cato客户端以提高吞吐量。

  • 解决了在嵌入式Chromium浏览器中的CVE-2025-15040漏洞。

  • 注意: 某些不受支持的遗留客户端版本无法自动升级。 您需要卸载旧版本,然后安装新版本。

已解决的问题 v6.0

ID

说明

严重程度

160357

解决了当设备上同时运行Cisco AnyConnect时导致客户端崩溃的问题。

严重

159274

解决了连接到可信网络时的连接性问题。

162961

解决了导致连接时间缓慢的问题。

162380

解决了客户端无法检测到强制门户的问题。

中等

160499

解决了启用电池节电时导致认证失败的问题。

中等

已知限制

  • 运行进程设备姿态检查无法在阻止Cato API的几个可执行文件上执行。 例如:n6agent.exe、MsSense.exe、QualysAgent.exe和SentinelAgent.exe。

Windows客户端 v5.21

在2025年12月14日所在的周,我们将开始推出Windows客户端版本5.21。 此版本包含:

  • 客户端托盘图标的外观和感觉的改进

  • 已解决的问题

已解决的问题 v5.21

ID

描述

严重程度

影响的版本

153314

修复了一个问题,该问题导致在选择开机时连接复选框时无法手动选择PoP。

5.18及以上

155308

修复了一个问题,即使用户已经在Office模式下连接,也会触发MFA提示。

5.8及以上

154819

修复了一个问题,即使在受信任网络上,客户端也会建立隧道连接。

5.18及以上

113963

修复了一个问题,在某些网络条件下,使办公用户被错误分类为外部用户,阻止了Office模式的启动。

5.12 和更高

162961

修复了办公室网络无法准确识别的问题

5.12 和更高

159274

修复了客户端连接到受信任网络时的连接性问题

5.12 和更高

Windows客户端 v5.20

在2025年11月10日的这一周,我们将开始推出Windows客户端版本5.20。 此版本包括以下已解决问题:

已解决问题 v5.20

ID

说明

严重程度

受影响的版本

140490

修复了一个问题,以提高DEM的HTTPS探测准确性。

v5.15及更高版本

139438

修复了一个问题,解决了无关IP分配给我们的WinTUN设备的问题。

v5.15及更高版本

143363

修复了一个问题,当机器从睡眠状态恢复后,使用始终强制的客户端自动重新连接失败。

v5.16及更高版本

Windows客户端v5.18

我们将在2025年10月19日的那一周开始推出Windows客户端版本5.18。 此版本包括以下已解决问题:

已解决的问题v5.18

ID

说明

严重程度

影响的版本

111721

修复了在始终开启模式下,Windows客户端位于办公室Socket后面时,间歇性地未能报告已配置设备姿态配置文件的问题。

严重

5.12 和更高

148024

修复了导致特定运行时条件下偶发客户端崩溃的稳定性问题。

严重

5.17

147493

修复了重新认证问题。

严重

v5.16及更高版本

143835

修复了首次登录时设备姿态评估的间歇性失败问题。

严重

v5.16及更高版本

143205

修复了当客户端在办公Socket后运行时,Windows Defender ATP状态与客户端连接策略(CCP)评估之间不匹配的问题。

严重

5.17

143249

修复了客户端无法安装在运行Windows 10的32位系统上的问题。

v5.16及更高版本

146936

修复了客户端使用嵌入式浏览器时无法重新认证的问题。

v5.16及更高版本

142952

修复了客户端正常打开而非最小化的问题。

Windows客户端 v5.17

在2025年8月31日这一周,我们将开始推出Windows客户端版本5.17。 此版本包括:

解决的问题 v5.17

ID

说明

严重程度

影响的版本

113963

一些用户在通过站点连接后的前几分钟无法进入办公模式

5.11, 5.12

119921

客户网络或电源更改后,一些客户端在几分钟内未与Cato云通信

5.13

128685

韩文用户的客户端用户界面对齐不正确

中等

5.14

已知限制 v5.17

Windows客户端 v5.17没有已知限制。

Windows客户端 v5.16

在2025年7月1日的这一周,我们开始推出Windows客户端版本5.16。 该版本:

  • 已解决的问题 和已知限制

  • 安全更新:

    • 将客户端嵌入式浏览器更新至Chromium版本135.0.220

  • 其他错误修复和增强

解决的问题 v5.16

ID

描述

严重程度

影响的版本

136449

用户有时会收到致命异常错误,导致客户端停止工作。 这发生在用户重启他们的电脑之后。

严重

5.15, 5.14

136300

当在Windows端点上启用始终在线和预登录时,即使Cato客户端处于限制访问模式,设备仍然保持完整的互联网连接。 这发生在身份验证过程中,尤其是在完成MFA之前。 用户在取消MFA提示后和启动完整VPN连接之前可以访问互联网。

严重

5.15, 5.14

131251

在检测到用户是否处于可信网络或不可信网络后,缩短了连接时间。

严重

5.14

136943

用户有时会收到以下错误消息:

Cato客户端服务器未运行。 请联系您的管理员

这导致客户端停止工作。

5.15, 5.14

130451

即使客户端已连接,仍会出现连接失败错误消息。

5.15

已知限制 v5.16

Windows客户端 v5.16没有已知限制。

Windows客户端 v5.15

在 2025 年 5 月 19 日当周,我们将开始推出 Windows 客户端版本 5.15。 该版本包含:

  • 高级设备姿态收集: 为了提升连接时的性能,设备姿态现在在连接之前即开始持续收集。 连接后,客户端继续收集设备姿态,以确保其保持最新。

  • 已解决的问题已知限制

  • 其他错误修复和增强

解决的问题 v5.15

ID

描述

严重程度

104446

当嵌入式浏览器出现错误时,页面会卡在空白页面上。

严重

119923

当客户端接收到与存储的用户 ID 不同的用户 ID 的令牌时,它没有更新令牌,导致身份验证过程失败。

严重

122274

当连接到 Windows 客户端时上传文件时,客户端会重新连接。

已知限制 v5.15

ID

描述

严重程度

136943

使用Windows v5.15和v5.14的卡托客户端的用户可能会收到以下错误:

Cato客户端服务器未运行。 请联系您的管理员

此错误导致客户端停止工作。

136449

使用Windows v5.15和v5.14的卡托客户端的用户可能会遇到致命异常错误,导致客户端停止工作。 这发生在用户重启他们的电脑之后。

严重

136300

当在Windows端点上启用始终在线和预登录时,即使Cato客户端处于限制访问模式,设备仍然保持完整的互联网连接。 这发生在身份验证过程中,尤其是在完成MFA之前。

用户在取消MFA提示后和启动完整VPN连接之前可以访问互联网。

严重

Windows客户端 v5.14

在2025年3月17日这周,我们开始推出Windows客户端版本5.14。 此版本包含错误修复和增强。

此外,Windows客户端5.14安装了一个驱动程序以支持防篡改。 除非启用防篡改,否则不会加载此驱动程序。 有关更多信息,请参见与Cato客户端(EA)的防篡改一起工作

已知限制 v5.14

ID

说明

严重程度

136943

使用Windows v5.15和v5.14的卡托客户端的用户可能会收到以下错误:

Cato客户端服务器未运行。 请联系您的管理员

这导致客户端停止工作。

136449

使用Windows v5.15和v5.14的卡托客户端的用户可能会遇到致命异常错误,导致客户端停止工作。 这发生在用户重启他们的电脑之后。

严重

136300

当在Windows端点上启用始终在线和预登录时,即使Cato客户端处于限制访问模式,设备仍然保持完整的互联网连接。 这发生在身份验证过程中,尤其是在完成MFA之前。

用户在取消MFA提示后和启动完整VPN连接之前可以访问互联网。

严重

Windows客户端 v5.13

从2025年1月5日起,我们开始推出Windows客户端版本5.13。 此版本包含:

  • 此版本现已支持以下DEM增强功能

    • Socket最后一英里性能监控:识别和诊断可能影响最后一英里性能的隧道外问题

    • 分组多个设备: DEM硬件指标现在按设备名称分组,帮助您在同一用户有多个设备时轻松了解每个设备的性能

    • 支持不同的局域网网关: 局域网网关探针现在依LAN网关IP分组,让您在不同时间框有不同网关时轻松了解各局域网网关的性能

  • 错误修复和增强功能

Windows客户端 v5.12

从2024年11月3日起,我们开始推出Windows客户端版本5.12。 此版本包含:

  • Bug修复和增强,包括:

    • 启用始终开启策略会通过注册表键阻止从锁屏访问Microsoft自助服务密码重置

Windows客户端 v5.11.9

自2024年8月16日起,我们开始推出Windows客户端版本5.11.9。 该版本包含:

  • 错误修复:

    • 解决了一个连接性问题,该问题影响包括IPv6地址网络适配器上的设备,并且该地址未响应,配置错误的DNS设置。

Windows客户端 v5.11

从2024年7月14日起,我们开始推出Windows客户端版本5.11。 此版本包含:

  • 最后一英里连接支持IPv6: 用户可以在提供最后一英里仅支持IPv6的ISP上远程连接。 现在支持IPv6和IPv4连接。

  • 在Azure混合AD加入设备上支持使用Windows凭据认证: 用户可以在Azure混合AD加入设备上使用他们的Windows凭据进行认证,以提升用户体验。 您可以配置客户端启动、添加用户、进行身份验证和连接,无需任何用户操作。 现在也支持Azure AD与MFA。

  • 新Cato根证书: 我们新增了一个新根证书,自动安装在运行Cato客户端的设备上。

    • 新证书名为Cato Networks Root CA,将在2034年3月到期。

    • 此前证书来自2015年,名称为Cato Networks CA。 它将在2025年10月过期。

  • 错误修复:

    • 如果登录尝试失败,在某些情况下用户无法连接到网络。

Windows客户端 v5.10.26

从2024年3月31日起,我们开始推出Windows客户端版本5.10.26。 此版本包含错误修复,包括:

  • 反恶意软件设备检查无法验证Defender for Endpoint(Defender ATP)的实时保护

Windows客户端 v5.10

从2024年2月12日起,我们开始推出Windows客户端v5.10。 此版本包含:

  • CASB和DLP用户通知:当用户的活动被应用控制或数据控制规则阻止时,设备会显示通知给用户。 这通知用户哪个应用被阻止以及原因。

  • 改进的客户端消息用于解决升级失败和令牌到期问题。

  • 包括预登录模式在内的稳定性增强。

  • 错误修复

Windows客户端 v5.2 及更高版本的已知限制

本部分列出了适用于所有 Windows 客户端版本 5.2 及更高版本的已知限制。

  • 对于使用第三方代理的部署,不支持 Internet Explorer 作为默认浏览器。

    • 在设备上配置一个不同的默认浏览器。

Windows客户端 v5.0 及更高版本的已知限制

本部分列出了适用于所有 Windows 客户端版本 5.0 及更高版本的已知限制。

  • 此客户端版本使用85.255.31.1 IP地址作为支持单点登录(SSO)基础设施的一部分

    • 确保此IP地址未被任何第三方反恶意软件阻止

  • 对于使用Azure条件访问的帐户,请将浏览器认证设置为外部浏览器(访问 > 客户端访问 > 认证)。有关浏览器认证的更多信息,参见配置Cato客户端的认证策略

  • 浏览器认证设置为内部客户端内置浏览器以认证OneLogin。

  • 对于 OneLogin SSO,我们建议您使用内部客户端浏览器。 当浏览器认证设置为外部浏览器时,如果浏览器窗口或标签关闭,终端用户无法进行OneLogin认证。

  • 仅当所有最新的 Microsoft 更新和补丁已安装时才支持 Windows 8.1 操作系统

  • 当前不支持 Windows 服务器的自动升级

  • 对于使用 Windows Server 操作系统的主机,Windows 客户端版本 5.0 的自动升级已禁用,且 Windows Serve...

    • 解决方案:要在Windows服务器上使用Windows客户端v5.0,您可以使用以下解决方案之一,然后安装或升级新的客户端版本:

      • 将您的 IdP 域名列入可信浏览的白名单

      • 禁用信任浏览功能

  • 在某些情况下,对于配备 Intel Killer 无线网卡的 Windows 设备,客户端连接到网络后会阻止所有流量

    • 解决方法:禁用 Windows 设备上的 Killer 网络服务,然后使用 Cato 客户端连接到网络

  • 使用 TAP 虚拟适配器时,客户端中 Cato 虚拟适配器的 MAC 地址是随机生成的,不能保证在您的网络中是唯一的。 有时,虚拟适配器的 MAC 地址不会显示。

    • 当需要 MAC 地址时,我们建议您使用物理设备的 MAC 地址,而不是客户端的虚拟适配器。

  • 如果更改默认安装文件夹,客户端升级期间或删除客户端时,目录中的其他文件将被删除。 如果向默认安装文件夹(C:\Program Files\Cato Networks\)添加项目,它们在客户端升级期间或删除客户端时会被删除。

  • 如果在设备上启用 IP 路由,客户端无法认证。