Cato Windows客户端版本摘要

Prev Next

本文总结了Windows客户端的功能和增强,以及已知的限制。

管理员和用户可以轻松地从客户端下载门户下载客户端,无需认证。

有关在您的组织中实施Cato的远程访问要求的更多信息,请参阅安装Cato客户端。

Windows客户端 v6.16

在2026年9月27日那周,我们将开始推出Windows客户端版本6.16。此版本包含:

  • 已更新OPSWAT OESIS到版本4.3.6494

已解决问题

ID

说明

严重程度

148227

对于Windows 11设备,在启用IPv6的网络上出现缓慢的网页浏览和DNS解析延迟。

高

188252

在后台升级后,由于锁定的浏览器文件,客户端UI启动时崩溃。

高

192641

发布客户端连接或设备姿态策略更新导致用户意外断开连接。

高

198964

配置了由管理员管理升级策略的Windows客户端,有时在客户端重新连接或重新认证时自动升级到新版本。

严重

200428

自动后台客户端升级在没有警告的情况下意外引发了系统重启。

高

200861

在安装后首次登录时,忽略启动时最小化配置,客户端UI出现在屏幕上。

高

202424 / 178795

在系统关闭期间,Windows VPN服务意外终止,生成Windows错误报告(WER)事件日志。

高

205501

在自定义的Cato阻止页面上未显示用户名。

严重

206266

当启用始终强制模式时,管理员无法从CMA发送远程管理操作(如绕过始终强制)或接收来自客户端的访问令牌状态更新

中

207538

客户端升级窗口未显示下载进度,导致升级显得冻结。

中等

Windows客户端 v6.12.6

在2026年8月16日那周,我们将开始推出Windows客户端版本6.12.6。该版本包含:

  • 改善DTLS隧道连接的证书验证进程。

已解决问题

ID

说明

严重性

202424

修复了Windows VPN服务在关机期间可能崩溃的问题。

高

200699

我们修复了一个问题,即在同时配置"始终强制"和可信/管理网络时,手动断开Windows客户端连接后导致所有互联网访问被阻止。

中等

Windows客户端 v6.12

在2026年7月26日那周,我们将开始推出Windows客户端版本6.12。此版本包含:

  • 附加安装参数:Windows MSI 支持安装参数,以前需要设置注册表键,这简化了自动部署。

  • 更新的 OPSWAT OESIS 框架:我们将客户端使用的OPSWAT OESIS 框架更新到版本 4.3.6344

已解决的问题v6.12

ID

说明

严重性

194104

修复了一个可能导致客户端在自动升级过程中卡住的问题

中

195747

修复了绕过过期后始终连接的重连问题

中等

184142

修复了数字体验监控(DEM)在 MTR 探测器中显示不正确发送和接收数据包计数的问题

中

Windows客户端 v6.8.3

在2026年6月14日那周,我们将开始推出Windows客户端版本6.8.3。此版本包含:

  • 客户端管理现在在独立的服务上运行,以更好地支持弹性

    • 为了确保此服务正常运行,请将coresvc.exe添加到您的安全允许列表中。

  • 改进了客户端如何识别最佳PoP以进行连接的流程。

  • 在使用应用Intune MDM设备合规性检查时支持多网卡。

已解决的问题v6.8.3

ID

说明

严重性

181368

修复了一个导致体验监控服务崩溃的问题。

严重

179748

修复了一个导致安装了EPP的设备未通过反恶意软件设备检查的问题。

严重

167866

修复了一个阻止IPv6网络后面DNS解析的问题。

高

176352

修复了一个当第三方VPN(例如,Global Protect)连接时,DNS中继未更新的问题。

高

175865

修复了一个阻止终端用户禁用办公模式的问题。

中等

Windows客户端v6.4

在2026年5月3日这一周内,我们将开始推出Windows客户端版本6.4。此版本包含:

已解决的问题版本6.4

ID

说明

严重程度

173364

修复了在已启用始终强制时,客户端断开连接后未重新连接的问题。

高

142788

修复了在运行 Windows 11 的设备上切换网络后导致客户端断开连接的问题。

高

169470

修复了用户会话过期后,尽管私有访问已禁用,用户仍然被提示重新认证的问题。

中等

174502

修复了设备姿态更新延迟且不符合正确规则的问题。

中等

174234

修复了客户端断开连接时,阻止体验监控数据收集的问题。

中等

Windows客户端 v6.2

在2026年3月22日那一周,我们将开始分发Windows客户端版本6.2。该版本包括:

  • 改进与第三方产品的共存

已解决的问题 v6.2

ID

描述

严重程度

168485

修复了一个问题,该问题在升级后可能导致连接持续时间被不准确地报告为膨胀的值。

严重

167355

改进了办公室模式中连接用户的用户意识可靠性。

严重

167095

修复了一个问题,该问题导致认证成功后,客户端可能错误地返回到登录界面。

严重

164574

修复了一个问题,该问题导致从Wi-Fi过渡到有线网络时可能中断连接性。

严重

163611

修复了一个问题,该问题在多签名指纹的进程中设备检查验证未正确处理。

严重

148414

修复了一个问题,该问题导致始终在线重新连接在切换Windows会话用户后可能失败。

高

162709

修复了一个问题,该问题导致用户被错误地提示在认证的第一步使用Microsoft账户进行身份验证。

高

Windows客户端 v6.0

在2026年2月22日那一周,我们将开始推出Windows客户端版本6.0。此版本包含:

  • 本地监控 WiFi 信号强度可指示是否识别到体验较差的连接(无需许可证)

  • 支持ARM架构。

  • 优化了Cato客户端以提高吞吐量。

  • 解决了在嵌入式Chromium浏览器中的CVE-2025-15040漏洞。

  • 注意: 某些不受支持的遗留客户端版本无法自动升级。您需要卸载旧版本,然后安装新版本。

已解决的问题 v6.0

ID

说明

严重程度

160357

解决了当设备上同时运行Cisco AnyConnect时导致客户端崩溃的问题。

严重

159274

解决了连接到可信网络时的连接性问题。

高

162961

解决了导致连接时间缓慢的问题。

高

162380

解决了客户端无法检测到强制门户的问题。

中

160499

解决了启用电池节电时导致认证失败的问题。

中

已知限制

  • 运行进程设备姿态检查无法在阻止Cato API的几个可执行文件上执行。例如:n6agent.exe、MsSense.exe、QualysAgent.exe和SentinelAgent.exe。

Windows客户端 v5.21

在2025年12月14日所在的周,我们将开始推出Windows客户端版本5.21。此版本包括:

  • 客户端托盘图标的外观和感觉的改进

  • 已解决的问题

已解决的问题 v5.21

ID

说明

严重程度

影响的版本

153314

修复了一个问题,该问题导致在选择开机时连接复选框时无法手动选择PoP。

高

5.18及以上

155308

修复了一个问题,即使用户已经在Office模式下连接,也会触发MFA提示。

高

5.8及以上

154819

修复了一个问题,即使在受信任网络上,客户端也会建立隧道连接。

高

5.18及以上

113963

修复了一个问题,在某些网络条件下,使办公用户被错误分类为外部用户,阻止了Office模式的启动。

高

5.12 和更高

162961

修复了办公室网络无法准确识别的问题

高

5.12 和更高

159274

修复了客户端连接到受信任网络时的连接性问题

高

5.12 和更高

Windows客户端 v5.20

在2025年11月10日的这一周,我们将开始推出Windows客户端版本5.20。此版本包括以下已解决问题:

已解决问题 v5.20

ID

说明

严重程度

受影响的版本

140490

修复了一个问题,以提高DEM的HTTPS探测准确性。

高

v5.15及更高版本

139438

修复了一个问题,解决了无关IP分配给我们的WinTUN设备的问题。

高

v5.15及更高版本

143363

修复了一个问题,当机器从睡眠状态恢复后,使用始终强制的客户端自动重新连接失败。

高

v5.16及更高版本

Windows客户端v5.18

我们将在2025年10月19日的那一周开始推出Windows客户端版本5.18。此版本包括以下已解决问题:

已解决的问题v5.18

ID

描述

严重程度

影响的版本

111721

修复了在始终开启模式下,Windows客户端位于办公室Socket后面时,间歇性地未能报告已配置设备姿态配置文件的问题。

严重

5.12 和更高

148024

修复了导致特定运行时条件下偶发客户端崩溃的稳定性问题。

严重

5.17

147493

修复了重新认证问题。

严重

v5.16及更高版本

143835

修复了首次登录时设备姿态评估的间歇性失败问题。

严重

v5.16及更高版本

143205

修复了当客户端在办公Socket后运行时,Windows Defender ATP状态与客户端连接策略(CCP)评估之间不匹配的问题。

严重

5.17

143249

修复了客户端无法安装在运行Windows 10的32位系统上的问题。

高

v5.16及更高版本

146936

修复了客户端使用嵌入式浏览器时无法重新认证的问题。

高

v5.16及更高版本

142952

修复了客户端正常打开而非最小化的问题。

高

Windows客户端v5.18及更高版本的已知限制

本部分列出了适用于所有 Windows 客户端版本 5.0 及更高版本的已知限制。

  • 此客户端版本使用85.255.31.1 IP地址作为支持单点登录(SSO)基础设施的一部分

    • 确保此IP地址未被任何第三方反恶意软件阻止

  • 对于使用Azure条件访问的帐户,请将浏览器认证设置为外部浏览器(访问 > 客户端访问 > 认证)。有关浏览器认证的更多信息,参见配置Cato客户端的认证策略。

  • 将浏览器认证设置为内部客户端内置浏览器以认证OneLogin。

  • 对于 OneLogin SSO,我们建议您使用内部客户端浏览器。当浏览器认证设置为外部浏览器时,如果浏览器窗口或标签关闭,终端用户无法进行OneLogin认证。

  • 仅当所有最新的 Microsoft 更新和补丁已安装时才支持 Windows 8.1 操作系统

  • 当前不支持 Windows 服务器的自动升级

  • 对于使用 Windows Server 操作系统的主机,Windows 客户端版本 5.0 的自动升级已禁用,且 Windows Serve...

    • 解决方案:要在Windows服务器上使用Windows客户端v5.0,您可以使用以下解决方案之一,然后安装或升级新的客户端版本:

      • 将您的 IdP 域名列入可信浏览的白名单

      • 禁用信任浏览功能

  • 在某些情况下,对于配备 Intel Killer 无线网卡的 Windows 设备,客户端连接到网络后会阻止所有流量

    • 解决方法:禁用 Windows 设备上的 Killer 网络服务,然后使用 Cato 客户端连接到网络

  • 使用 TAP 虚拟适配器时,客户端中 Cato 虚拟适配器的 MAC 地址是随机生成的,不能保证在您的网络中是唯一的。有时,虚拟适配器的 MAC 地址不会显示。

    • 当需要 MAC 地址时,我们建议您使用物理设备的 MAC 地址,而不是客户端的虚拟适配器。

  • 如果更改默认安装文件夹,客户端升级期间或删除客户端时,目录中的其他文件将被删除。如果向默认安装文件夹(C:\Program Files\Cato Networks\)添加项目,它们在客户端升级期间或删除客户端时会被删除。

  • 如果在设备上启用 IP 路由,客户端无法认证。

  • 对于使用第三方代理的部署,不支持 Internet Explorer 作为默认浏览器。

    • 在设备上配置一个不同的默认浏览器。