本文总结了Windows客户端的功能和增强,以及已知的限制。
管理员和用户可以轻松地从客户端下载门户下载客户端,无需认证。
有关在您的组织中实施Cato的远程访问要求的更多信息,请参阅安装Cato客户端。
Windows客户端 v6.16
在2026年9月27日那周,我们将开始推出Windows客户端版本6.16。此版本包含:
已更新OPSWAT OESIS到版本4.3.6494
已解决问题
ID | 说明 | 严重程度 |
|---|---|---|
148227 | 对于Windows 11设备,在启用IPv6的网络上出现缓慢的网页浏览和DNS解析延迟。 | 高 |
188252 | 在后台升级后,由于锁定的浏览器文件,客户端UI启动时崩溃。 | 高 |
192641 | 发布客户端连接或设备姿态策略更新导致用户意外断开连接。 | 高 |
198964 | 配置了由管理员管理升级策略的Windows客户端,有时在客户端重新连接或重新认证时自动升级到新版本。 | 严重 |
200428 | 自动后台客户端升级在没有警告的情况下意外引发了系统重启。 | 高 |
200861 | 在安装后首次登录时,忽略启动时最小化配置,客户端UI出现在屏幕上。 | 高 |
202424 / 178795 | 在系统关闭期间,Windows VPN服务意外终止,生成Windows错误报告(WER)事件日志。 | 高 |
205501 | 在自定义的Cato阻止页面上未显示用户名。 | 严重 |
206266 | 当启用始终强制模式时,管理员无法从CMA发送远程管理操作(如绕过始终强制)或接收来自客户端的访问令牌状态更新 | 中 |
207538 | 客户端升级窗口未显示下载进度,导致升级显得冻结。 | 中等 |
Windows客户端 v6.12.6
在2026年8月16日那周,我们将开始推出Windows客户端版本6.12.6。该版本包含:
改善DTLS隧道连接的证书验证进程。
已解决问题
ID | 说明 | 严重性 |
|---|---|---|
202424 | 修复了Windows VPN服务在关机期间可能崩溃的问题。 | 高 |
200699 | 我们修复了一个问题,即在同时配置"始终强制"和可信/管理网络时,手动断开Windows客户端连接后导致所有互联网访问被阻止。 | 中等 |
Windows客户端 v6.12
在2026年7月26日那周,我们将开始推出Windows客户端版本6.12。此版本包含:
附加安装参数:Windows MSI 支持安装参数,以前需要设置注册表键,这简化了自动部署。
更新的 OPSWAT OESIS 框架:我们将客户端使用的OPSWAT OESIS 框架更新到版本 4.3.6344
已解决的问题v6.12
ID | 说明 | 严重性 |
|---|---|---|
194104 | 修复了一个可能导致客户端在自动升级过程中卡住的问题 | 中 |
195747 | 修复了绕过过期后始终连接的重连问题 | 中等 |
184142 | 修复了数字体验监控(DEM)在 MTR 探测器中显示不正确发送和接收数据包计数的问题 | 中 |
Windows客户端 v6.8.3
在2026年6月14日那周,我们将开始推出Windows客户端版本6.8.3。此版本包含:
客户端管理现在在独立的服务上运行,以更好地支持弹性
为了确保此服务正常运行,请将coresvc.exe添加到您的安全允许列表中。
改进了客户端如何识别最佳PoP以进行连接的流程。
在使用应用Intune MDM设备合规性检查时支持多网卡。
已解决的问题v6.8.3
ID | 说明 | 严重性 |
|---|---|---|
181368 | 修复了一个导致体验监控服务崩溃的问题。 | 严重 |
179748 | 修复了一个导致安装了EPP的设备未通过反恶意软件设备检查的问题。 | 严重 |
167866 | 修复了一个阻止IPv6网络后面DNS解析的问题。 | 高 |
176352 | 修复了一个当第三方VPN(例如,Global Protect)连接时,DNS中继未更新的问题。 | 高 |
175865 | 修复了一个阻止终端用户禁用办公模式的问题。 | 中等 |
Windows客户端 v6.2
在2026年3月22日那一周,我们将开始分发Windows客户端版本6.2。该版本包括:
改进与第三方产品的共存
已解决的问题 v6.2
ID | 描述 | 严重程度 |
|---|---|---|
168485 | 修复了一个问题,该问题在升级后可能导致连接持续时间被不准确地报告为膨胀的值。 | 严重 |
167355 | 改进了办公室模式中连接用户的用户意识可靠性。 | 严重 |
167095 | 修复了一个问题,该问题导致认证成功后,客户端可能错误地返回到登录界面。 | 严重 |
164574 | 修复了一个问题,该问题导致从Wi-Fi过渡到有线网络时可能中断连接性。 | 严重 |
163611 | 修复了一个问题,该问题在多签名指纹的进程中设备检查验证未正确处理。 | 严重 |
148414 | 修复了一个问题,该问题导致始终在线重新连接在切换Windows会话用户后可能失败。 | 高 |
162709 | 修复了一个问题,该问题导致用户被错误地提示在认证的第一步使用Microsoft账户进行身份验证。 | 高 |
Windows客户端 v6.0
在2026年2月22日那一周,我们将开始推出Windows客户端版本6.0。此版本包含:
本地监控 WiFi 信号强度可指示是否识别到体验较差的连接(无需许可证)
支持ARM架构。
优化了Cato客户端以提高吞吐量。
解决了在嵌入式Chromium浏览器中的CVE-2025-15040漏洞。
注意: 某些不受支持的遗留客户端版本无法自动升级。您需要卸载旧版本,然后安装新版本。
已解决的问题 v6.0
ID | 说明 | 严重程度 |
|---|---|---|
160357 | 解决了当设备上同时运行Cisco AnyConnect时导致客户端崩溃的问题。 | 严重 |
159274 | 解决了连接到可信网络时的连接性问题。 | 高 |
162961 | 解决了导致连接时间缓慢的问题。 | 高 |
162380 | 解决了客户端无法检测到强制门户的问题。 | 中 |
160499 | 解决了启用电池节电时导致认证失败的问题。 | 中 |
已知限制
运行进程设备姿态检查无法在阻止Cato API的几个可执行文件上执行。例如:n6agent.exe、MsSense.exe、QualysAgent.exe和SentinelAgent.exe。
Windows客户端 v5.21
在2025年12月14日所在的周,我们将开始推出Windows客户端版本5.21。此版本包括:
客户端托盘图标的外观和感觉的改进
已解决的问题
已解决的问题 v5.21
ID | 说明 | 严重程度 | 影响的版本 |
|---|---|---|---|
153314 | 修复了一个问题,该问题导致在选择开机时连接复选框时无法手动选择PoP。 | 高 | 5.18及以上 |
155308 | 修复了一个问题,即使用户已经在Office模式下连接,也会触发MFA提示。 | 高 | 5.8及以上 |
154819 | 修复了一个问题,即使在受信任网络上,客户端也会建立隧道连接。 | 高 | 5.18及以上 |
113963 | 修复了一个问题,在某些网络条件下,使办公用户被错误分类为外部用户,阻止了Office模式的启动。 | 高 | 5.12 和更高 |
162961 | 修复了办公室网络无法准确识别的问题 | 高 | 5.12 和更高 |
159274 | 修复了客户端连接到受信任网络时的连接性问题 | 高 | 5.12 和更高 |
Windows客户端v5.18
我们将在2025年10月19日的那一周开始推出Windows客户端版本5.18。此版本包括以下已解决问题:
已解决的问题v5.18
ID | 描述 | 严重程度 | 影响的版本 |
|---|---|---|---|
111721 | 修复了在始终开启模式下,Windows客户端位于办公室Socket后面时,间歇性地未能报告已配置设备姿态配置文件的问题。 | 严重 | 5.12 和更高 |
148024 | 修复了导致特定运行时条件下偶发客户端崩溃的稳定性问题。 | 严重 | 5.17 |
147493 | 修复了重新认证问题。 | 严重 | v5.16及更高版本 |
143835 | 修复了首次登录时设备姿态评估的间歇性失败问题。 | 严重 | v5.16及更高版本 |
143205 | 修复了当客户端在办公Socket后运行时,Windows Defender ATP状态与客户端连接策略(CCP)评估之间不匹配的问题。 | 严重 | 5.17 |
143249 | 修复了客户端无法安装在运行Windows 10的32位系统上的问题。 | 高 | v5.16及更高版本 |
146936 | 修复了客户端使用嵌入式浏览器时无法重新认证的问题。 | 高 | v5.16及更高版本 |
142952 | 修复了客户端正常打开而非最小化的问题。 | 高 |
Windows客户端v5.18及更高版本的已知限制
本部分列出了适用于所有 Windows 客户端版本 5.0 及更高版本的已知限制。
此客户端版本使用85.255.31.1 IP地址作为支持单点登录(SSO)基础设施的一部分
确保此IP地址未被任何第三方反恶意软件阻止
对于使用Azure条件访问的帐户,请将浏览器认证设置为外部浏览器(访问 > 客户端访问 > 认证)。有关浏览器认证的更多信息,参见配置Cato客户端的认证策略。
将浏览器认证设置为内部客户端内置浏览器以认证OneLogin。
对于 OneLogin SSO,我们建议您使用内部客户端浏览器。当浏览器认证设置为外部浏览器时,如果浏览器窗口或标签关闭,终端用户无法进行OneLogin认证。
仅当所有最新的 Microsoft 更新和补丁已安装时才支持 Windows 8.1 操作系统
当前不支持 Windows 服务器的自动升级
对于使用 Windows Server 操作系统的主机,Windows 客户端版本 5.0 的自动升级已禁用,且 Windows Serve...
解决方案:要在Windows服务器上使用Windows客户端v5.0,您可以使用以下解决方案之一,然后安装或升级新的客户端版本:
将您的 IdP 域名列入可信浏览的白名单
禁用信任浏览功能
在某些情况下,对于配备 Intel Killer 无线网卡的 Windows 设备,客户端连接到网络后会阻止所有流量
解决方法:禁用 Windows 设备上的 Killer 网络服务,然后使用 Cato 客户端连接到网络
使用 TAP 虚拟适配器时,客户端中 Cato 虚拟适配器的 MAC 地址是随机生成的,不能保证在您的网络中是唯一的。有时,虚拟适配器的 MAC 地址不会显示。
当需要 MAC 地址时,我们建议您使用物理设备的 MAC 地址,而不是客户端的虚拟适配器。
如果更改默认安装文件夹,客户端升级期间或删除客户端时,目录中的其他文件将被删除。如果向默认安装文件夹(C:\Program Files\Cato Networks\)添加项目,它们在客户端升级期间或删除客户端时会被删除。
如果在设备上启用 IP 路由,客户端无法认证。
解决方法:在 Windows 上禁用 IP 路由。查看更多信息,请参见IP路由阻止Windows客户端认证。
对于使用第三方代理的部署,不支持 Internet Explorer 作为默认浏览器。
在设备上配置一个不同的默认浏览器。