本文总结了Windows客户端的功能和增强。
此外,还列出了已知限制。
管理员和用户可以轻松地从客户端下载门户下载客户端,无需认证。
有关在您的组织中实施Cato的远程访问要求的更多信息,请参阅安装Cato客户端。
Windows客户端 v6.12
在2026年7月26日那周,我们将开始推出Windows客户端版本6.12。 此版本包含:
附加安装参数:Windows MSI 支持安装参数,以前需要设置注册表键,这简化了自动部署。
更新的 OPSWAT OESIS 框架:我们将客户端使用的OPSWAT OESIS 框架更新到版本 4.3.6344
已解决的问题v6.12
ID | 说明 | 严重程度 |
|---|---|---|
194104 | 修复了一个可能导致客户端在自动升级过程中卡住的问题 | 中 |
195747 | 修复了绕过过期后始终连接的重连问题 | 中等 |
184142 | 修复了数字体验监控(DEM)在 MTR 探测器中显示不正确发送和接收数据包计数的问题 | 中等 |
Windows客户端 v6.8.3
在2026年6月14日那周,我们将开始推出Windows客户端版本6.8.3。 此版本包含:
客户端管理现在在独立的服务上运行,以更好地支持弹性
为了确保此服务正常运行,请将coresvc.exe添加到您的安全允许列表中。
改进了客户端如何识别最佳PoP以进行连接的流程。
在使用应用Intune MDM设备合规性检查时支持多网卡。
已解决的问题v6.8.3
ID | 说明 | 严重性 |
|---|---|---|
181368 | 修复了一个导致体验监控服务崩溃的问题。 | 严重 |
179748 | 修复了一个导致安装了EPP的设备未通过反恶意软件设备检查的问题。 | 严重 |
167866 | 修复了一个阻止IPv6网络后面DNS解析的问题。 | 高 |
176352 | 修复了一个当第三方VPN(例如,Global Protect)连接时,DNS中继未更新的问题。 | 高 |
175865 | 修复了一个阻止终端用户禁用办公模式的问题。 | 中等 |
Windows客户端 v6.2
在2026年3月22日那一周,我们将开始分发Windows客户端版本6.2。 此版本包含:
改进与第三方产品的共存
已解决的问题 v6.2
ID | 说明 | 严重性 |
|---|---|---|
168485 | 修复了一个问题,该问题在升级后可能导致连接持续时间被不准确地报告为膨胀的值。 | 严重 |
167355 | 改进了办公室模式中连接用户的用户意识可靠性。 | 严重 |
167095 | 修复了一个问题,该问题导致认证成功后,客户端可能错误地返回到登录界面。 | 严重 |
164574 | 修复了一个问题,该问题导致从Wi-Fi过渡到有线网络时可能中断连接性。 | 严重 |
163611 | 修复了一个问题,该问题在多签名指纹的进程中设备检查验证未正确处理。 | 严重 |
148414 | 修复了一个问题,该问题导致始终在线重新连接在切换Windows会话用户后可能失败。 | 高 |
162709 | 修复了一个问题,该问题导致用户被错误地提示在认证的第一步使用Microsoft账户进行身份验证。 | 高 |
Windows客户端 v6.0
在2026年2月22日那一周,我们将开始推出Windows客户端版本6.0。 该版本包括:
本地监控 WiFi 信号强度可指示是否识别到体验较差的连接(无需许可证)
支持ARM架构。
优化了Cato客户端以提高吞吐量。
解决了在嵌入式Chromium浏览器中的CVE-2025-15040漏洞。
注意: 某些不受支持的遗留客户端版本无法自动升级。 您需要卸载旧版本,然后安装新版本。
已解决的问题 v6.0
ID | 说明 | 严重程度 |
|---|---|---|
160357 | 解决了当设备上同时运行Cisco AnyConnect时导致客户端崩溃的问题。 | 严重 |
159274 | 解决了连接到可信网络时的连接性问题。 | 高 |
162961 | 解决了导致连接时间缓慢的问题。 | 高 |
162380 | 解决了客户端无法检测到强制门户的问题。 | 中等 |
160499 | 解决了启用电池节电时导致认证失败的问题。 | 中等 |
已知限制
运行进程设备姿态检查无法在阻止Cato API的几个可执行文件上执行。 例如:n6agent.exe、MsSense.exe、QualysAgent.exe和SentinelAgent.exe。
Windows客户端 v5.21
在2025年12月14日所在的周,我们将开始推出Windows客户端版本5.21。 此版本包含:
客户端托盘图标的外观和感觉的改进
已解决的问题
已解决的问题 v5.21
ID | 描述 | 严重程度 | 影响的版本 |
|---|---|---|---|
153314 | 修复了一个问题,该问题导致在选择开机时连接复选框时无法手动选择PoP。 | 高 | 5.18及以上 |
155308 | 修复了一个问题,即使用户已经在Office模式下连接,也会触发MFA提示。 | 高 | 5.8及以上 |
154819 | 修复了一个问题,即使在受信任网络上,客户端也会建立隧道连接。 | 高 | 5.18及以上 |
113963 | 修复了一个问题,在某些网络条件下,使办公用户被错误分类为外部用户,阻止了Office模式的启动。 | 高 | 5.12 和更高 |
162961 | 修复了办公室网络无法准确识别的问题 | 高 | 5.12 和更高 |
159274 | 修复了客户端连接到受信任网络时的连接性问题 | 高 | 5.12 和更高 |
Windows客户端v5.18
我们将在2025年10月19日的那一周开始推出Windows客户端版本5.18。 此版本包括以下已解决问题:
已解决的问题v5.18
ID | 说明 | 严重程度 | 影响的版本 |
|---|---|---|---|
111721 | 修复了在始终开启模式下,Windows客户端位于办公室Socket后面时,间歇性地未能报告已配置设备姿态配置文件的问题。 | 严重 | 5.12 和更高 |
148024 | 修复了导致特定运行时条件下偶发客户端崩溃的稳定性问题。 | 严重 | 5.17 |
147493 | 修复了重新认证问题。 | 严重 | v5.16及更高版本 |
143835 | 修复了首次登录时设备姿态评估的间歇性失败问题。 | 严重 | v5.16及更高版本 |
143205 | 修复了当客户端在办公Socket后运行时,Windows Defender ATP状态与客户端连接策略(CCP)评估之间不匹配的问题。 | 严重 | 5.17 |
143249 | 修复了客户端无法安装在运行Windows 10的32位系统上的问题。 | 高 | v5.16及更高版本 |
146936 | 修复了客户端使用嵌入式浏览器时无法重新认证的问题。 | 高 | v5.16及更高版本 |
142952 | 修复了客户端正常打开而非最小化的问题。 | 高 |
Windows客户端 v5.17
在2025年8月31日这一周,我们将开始推出Windows客户端版本5.17。 此版本包括:
已解决的问题 和已知限制
解决的问题 v5.17
ID | 说明 | 严重程度 | 影响的版本 |
|---|---|---|---|
113963 | 一些用户在通过站点连接后的前几分钟无法进入办公模式 | 高 | 5.11, 5.12 |
119921 | 客户网络或电源更改后,一些客户端在几分钟内未与Cato云通信 | 高 | 5.13 |
128685 | 韩文用户的客户端用户界面对齐不正确 | 中等 | 5.14 |
已知限制 v5.17
Windows客户端 v5.17没有已知限制。
Windows客户端 v5.16
在2025年7月1日的这一周,我们开始推出Windows客户端版本5.16。 该版本:
已解决的问题 和已知限制
安全更新:
将客户端嵌入式浏览器更新至Chromium版本135.0.220
其他错误修复和增强
解决的问题 v5.16
ID | 描述 | 严重程度 | 影响的版本 |
|---|---|---|---|
136449 | 用户有时会收到致命异常错误,导致客户端停止工作。 这发生在用户重启他们的电脑之后。 | 严重 | 5.15, 5.14 |
136300 | 当在Windows端点上启用始终在线和预登录时,即使Cato客户端处于限制访问模式,设备仍然保持完整的互联网连接。 这发生在身份验证过程中,尤其是在完成MFA之前。 用户在取消MFA提示后和启动完整VPN连接之前可以访问互联网。 | 严重 | 5.15, 5.14 |
131251 | 在检测到用户是否处于可信网络或不可信网络后,缩短了连接时间。 | 严重 | 5.14 |
136943 | 用户有时会收到以下错误消息:
这导致客户端停止工作。 | 高 | 5.15, 5.14 |
130451 | 即使客户端已连接,仍会出现连接失败错误消息。 | 高 | 5.15 |
已知限制 v5.16
Windows客户端 v5.16没有已知限制。
Windows客户端 v5.15
在 2025 年 5 月 19 日当周,我们将开始推出 Windows 客户端版本 5.15。 该版本包含:
解决的问题 v5.15
ID | 描述 | 严重程度 |
|---|---|---|
104446 | 当嵌入式浏览器出现错误时,页面会卡在空白页面上。 | 严重 |
119923 | 当客户端接收到与存储的用户 ID 不同的用户 ID 的令牌时,它没有更新令牌,导致身份验证过程失败。 | 严重 |
122274 | 当连接到 Windows 客户端时上传文件时,客户端会重新连接。 | 高 |
已知限制 v5.15
ID | 描述 | 严重程度 |
|---|---|---|
136943 | 使用Windows v5.15和v5.14的卡托客户端的用户可能会收到以下错误:
此错误导致客户端停止工作。 | 高 |
136449 | 使用Windows v5.15和v5.14的卡托客户端的用户可能会遇到致命异常错误,导致客户端停止工作。 这发生在用户重启他们的电脑之后。 | 严重 |
136300 | 当在Windows端点上启用始终在线和预登录时,即使Cato客户端处于限制访问模式,设备仍然保持完整的互联网连接。 这发生在身份验证过程中,尤其是在完成MFA之前。 用户在取消MFA提示后和启动完整VPN连接之前可以访问互联网。 | 严重 |
Windows客户端 v5.14
在2025年3月17日这周,我们开始推出Windows客户端版本5.14。 此版本包含错误修复和增强。
此外,Windows客户端5.14安装了一个驱动程序以支持防篡改。 除非启用防篡改,否则不会加载此驱动程序。 有关更多信息,请参见与Cato客户端(EA)的防篡改一起工作。
已知限制 v5.14
ID | 说明 | 严重程度 |
|---|---|---|
136943 | 使用Windows v5.15和v5.14的卡托客户端的用户可能会收到以下错误:
这导致客户端停止工作。 | 高 |
136449 | 使用Windows v5.15和v5.14的卡托客户端的用户可能会遇到致命异常错误,导致客户端停止工作。 这发生在用户重启他们的电脑之后。 | 严重 |
136300 | 当在Windows端点上启用始终在线和预登录时,即使Cato客户端处于限制访问模式,设备仍然保持完整的互联网连接。 这发生在身份验证过程中,尤其是在完成MFA之前。 用户在取消MFA提示后和启动完整VPN连接之前可以访问互联网。 | 严重 |
Windows客户端 v5.13
从2025年1月5日起,我们开始推出Windows客户端版本5.13。 此版本包含:
此版本现已支持以下DEM增强功能:
Socket最后一英里性能监控:识别和诊断可能影响最后一英里性能的隧道外问题
分组多个设备: DEM硬件指标现在按设备名称分组,帮助您在同一用户有多个设备时轻松了解每个设备的性能
支持不同的局域网网关: 局域网网关探针现在依LAN网关IP分组,让您在不同时间框有不同网关时轻松了解各局域网网关的性能
错误修复和增强功能
Windows客户端 v5.12
从2024年11月3日起,我们开始推出Windows客户端版本5.12。 此版本包含:
Bug修复和增强,包括:
启用始终开启策略会通过注册表键阻止从锁屏访问Microsoft自助服务密码重置
Windows客户端 v5.11.9
自2024年8月16日起,我们开始推出Windows客户端版本5.11.9。 该版本包含:
错误修复:
解决了一个连接性问题,该问题影响包括IPv6地址网络适配器上的设备,并且该地址未响应,配置错误的DNS设置。
Windows客户端 v5.11
从2024年7月14日起,我们开始推出Windows客户端版本5.11。 此版本包含:
最后一英里连接支持IPv6: 用户可以在提供最后一英里仅支持IPv6的ISP上远程连接。 现在支持IPv6和IPv4连接。
在Azure混合AD加入设备上支持使用Windows凭据认证: 用户可以在Azure混合AD加入设备上使用他们的Windows凭据进行认证,以提升用户体验。 您可以配置客户端启动、添加用户、进行身份验证和连接,无需任何用户操作。 现在也支持Azure AD与MFA。
新Cato根证书: 我们新增了一个新根证书,自动安装在运行Cato客户端的设备上。
新证书名为Cato Networks Root CA,将在2034年3月到期。
此前证书来自2015年,名称为Cato Networks CA。 它将在2025年10月过期。
错误修复:
如果登录尝试失败,在某些情况下用户无法连接到网络。
Windows客户端 v5.10.34
从2024年6月6日起,我们开始推出Windows客户端版本5.10.34。 此版本包含重要的安全更新和错误修复。 有关更新的详细信息,请参见这些文章:
Windows客户端 v5.10.26
从2024年3月31日起,我们开始推出Windows客户端版本5.10.26。 此版本包含错误修复,包括:
反恶意软件设备检查无法验证Defender for Endpoint(Defender ATP)的实时保护
Windows客户端 v5.10
从2024年2月12日起,我们开始推出Windows客户端v5.10。 此版本包含:
CASB和DLP用户通知:当用户的活动被应用控制或数据控制规则阻止时,设备会显示通知给用户。 这通知用户哪个应用被阻止以及原因。
改进的客户端消息用于解决升级失败和令牌到期问题。
包括预登录模式在内的稳定性增强。
错误修复
Windows客户端 v5.2 及更高版本的已知限制
本部分列出了适用于所有 Windows 客户端版本 5.2 及更高版本的已知限制。
对于使用第三方代理的部署,不支持 Internet Explorer 作为默认浏览器。
在设备上配置一个不同的默认浏览器。
Windows客户端 v5.0 及更高版本的已知限制
本部分列出了适用于所有 Windows 客户端版本 5.0 及更高版本的已知限制。
此客户端版本使用85.255.31.1 IP地址作为支持单点登录(SSO)基础设施的一部分
确保此IP地址未被任何第三方反恶意软件阻止
对于使用Azure条件访问的帐户,请将浏览器认证设置为外部浏览器(访问 > 客户端访问 > 认证)。有关浏览器认证的更多信息,参见配置Cato客户端的认证策略。
将浏览器认证设置为内部客户端内置浏览器以认证OneLogin。
对于 OneLogin SSO,我们建议您使用内部客户端浏览器。 当浏览器认证设置为外部浏览器时,如果浏览器窗口或标签关闭,终端用户无法进行OneLogin认证。
仅当所有最新的 Microsoft 更新和补丁已安装时才支持 Windows 8.1 操作系统
当前不支持 Windows 服务器的自动升级
对于使用 Windows Server 操作系统的主机,Windows 客户端版本 5.0 的自动升级已禁用,且 Windows Serve...
解决方案:要在Windows服务器上使用Windows客户端v5.0,您可以使用以下解决方案之一,然后安装或升级新的客户端版本:
将您的 IdP 域名列入可信浏览的白名单
禁用信任浏览功能
在某些情况下,对于配备 Intel Killer 无线网卡的 Windows 设备,客户端连接到网络后会阻止所有流量
解决方法:禁用 Windows 设备上的 Killer 网络服务,然后使用 Cato 客户端连接到网络
使用 TAP 虚拟适配器时,客户端中 Cato 虚拟适配器的 MAC 地址是随机生成的,不能保证在您的网络中是唯一的。 有时,虚拟适配器的 MAC 地址不会显示。
当需要 MAC 地址时,我们建议您使用物理设备的 MAC 地址,而不是客户端的虚拟适配器。
如果更改默认安装文件夹,客户端升级期间或删除客户端时,目录中的其他文件将被删除。 如果向默认安装文件夹(C:\Program Files\Cato Networks\)添加项目,它们在客户端升级期间或删除客户端时会被删除。
如果在设备上启用 IP 路由,客户端无法认证。
解决方法:在 Windows 上禁用 IP 路由。 查看更多信息,请参见IP路由阻止Windows客户端认证。