知识库

这里收录了跨国办公中最常见的十二类问题及其自助排查步骤,从基础的连接登录、视频会议、远程桌面、文件传输,到企业的 GPO/MDM 批量部署、GDPR/国密合规,均覆盖。若下列方案未能解决您的问题,可参考页末的"联系技术支持"章节提交工单。想先了解网络工程层面的原理?可同步阅读 技术白皮书;希望对照真实企业的接入数据,可翻阅 客户案例

01 · 连接与登录

快连客户端显示"无法连接到服务器"怎么办?

此问题通常由本地网络或防火墙导致,请按以下步骤排查:

  1. 步骤一:确认本地设备可正常访问公网,尝试访问 https://kualint.com.cn 看是否能打开。
  2. 步骤二:检查 Windows 防火墙或第三方安全软件(如 360、火绒、Sophos)是否拦截了快连客户端。
  3. 步骤三:在客户端设置中切换到「备用协议」,尝试使用 WSS 协议连接。
  4. 步骤四:运行 `tracert kualint.com.cn`(Windows)或 `traceroute kualint.com.cn`(macOS/Linux)查看链路断点位置。
  5. 步骤五:若断点稳定出现在同一运营商的某一跳,请联系企业网络管理员或提交工单。
登录时提示"子账号尚未激活"?
  1. 步骤一:确认管理员已在企业后台为您的账号分配了"办公"节点组权限。
  2. 步骤二:查看注册邮箱是否收到激活邮件,点击邮件内链接完成激活。
  3. 步骤三:若仍未解决,请管理员在后台重新发送激活邮件,或联系 技术支持
在酒店、咖啡馆等公共 Wi-Fi 下无法连接?

部分公共网络会封锁 VPN / 专线协议端口。请尝试以下方案:

  1. 步骤一:在客户端设置中开启「自动切换端口」(默认 443、8443、2053 轮换)。
  2. 步骤二:切换到「移动热点」测试,排除公共网络问题。
  3. 步骤三:若必须使用公共 Wi-Fi,可启用「WSS 传输」模式,流量将伪装为 HTTPS。

02 · 视频会议

接入快连后 Teams 会议仍然卡顿,如何九步排查?
  1. 步骤一:打开快连客户端的「诊断面板」,确认当前连接的节点为您所在区域的最近节点(如上海用户应连接上海或东京节点)。
  2. 步骤二:在 Teams 客户端设置中查看「网络」页,确认延迟低于 150ms、抖动低于 30ms、丢包率低于 0.5%。
  3. 步骤三:关闭 Teams 中的「自适应音频降噪」「背景模糊」「实时字幕」等消耗 CPU 的功能,排除本地性能瓶颈。
  4. 步骤四:检查本机是否有其他高带宽进程(Steam 下载、OneDrive 同步、系统更新)占用带宽,使用任务管理器结束。
  5. 步骤五:切换到「视频会议专用」节点组,开启 Teams/Zoom 专属 QoS 策略,预留 20% 带宽给音视频流量。
  6. 步骤六:若使用 Wi-Fi,切换到有线网络或 5GHz 频段,并将路由器置于开放位置,排除信号干扰。
  7. 步骤七:在 Teams 设置中将「视频质量」临时调整为「仅音频」测试,定位是视频还是音频通道的问题。
  8. 步骤八:如果仅在特定跨洋会议中卡顿,可能是对方所在区域未接入快连,可邀请对方开启 7 天试用。
  9. 步骤九:若以上排查均无改善,请在诊断面板导出日志并提交工单,工程师通常 2 小时内响应。
Zoom 会议偶尔出现唇音不同步?

唇音不同步通常由抖动而非平均延迟引起:

  1. 步骤一:在快连客户端切换到「视频会议专用」节点组(会启用更严格的 QoS 策略)。
  2. 步骤二:关闭本机的其他高带宽应用(如 OneDrive 同步、Steam 下载、iCloud Photos)。
  3. 步骤三:在 Zoom 设置中打开「低带宽模式」,让客户端自适应调整码率。
  4. 步骤四:若问题持续存在,请在诊断面板中导出日志并提交工单。
视频会议中共享 PPT 时画面卡住?

共享屏幕相比音视频需要更高的瞬时带宽:

  1. 步骤一:在客户端设置开启「屏幕共享加速」选项(基于 H.264 硬编码与 Delta 压缩)。
  2. 步骤二:切换到有线网络(避免 Wi-Fi 2.4GHz 频段干扰)。
  3. 步骤三:若共享内容包含大量动画或视频,建议导出为 PDF 后再共享。
  4. 步骤四:在 Zoom/Teams 中使用「仅共享窗口」代替「共享桌面」,减少传输区域。

03 · 远程桌面

远程桌面操作有明显延迟,如何九步优化?
  1. 步骤一:在快连客户端选择「远程桌面专用」节点组,该组为 RDP 流量配置了独立的 QoS 队列与 FEC 前向纠错。
  2. 步骤二:在远程桌面客户端调整体验设置:降低色彩深度(16 位)、禁用字体平滑、关闭菜单与窗口动画。
  3. 步骤三:确认 RTT 低于 150ms,若仍高于 200ms,请在客户端切换至最近的办公节点。
  4. 步骤四:在资源充足的一端(服务器端或客户端)开启硬件加速(DirectX / OpenGL),降低编码延迟。
  5. 步骤五:避免在远程会话中同时运行视频播放或大文件下载,以免抢占 RDP 的带宽预算。
  6. 步骤六:若使用 RDP 协议,开启「持久位图缓存(Persistent Bitmap Caching)」减少重复画面传输。
  7. 步骤七:检查本地显卡驱动是否为最新版本,老旧驱动常导致硬编码失败。
  8. 步骤八:如果在高 DPI 屏幕上操作,调整远程桌面的缩放比例为 100%,避免缩放引起的额外渲染开销。
  9. 步骤九:若以上步骤无效,请导出诊断日志提交工单,工程师会根据 RTT 与抖动数据判断是否需要切换骨干路由。
远程桌面经常断连怎么办?
  1. 步骤一:检查本地网络是否稳定(尝试 ping 本地网关或访问 www.speedtest.net)。
  2. 步骤二:在快连设置中开启「断线自动重连」和「长连接保持(TCP Keep-Alive)」。
  3. 步骤三:若在移动网络使用,请切换到 5G 信号稳定区域或改用有线。
  4. 步骤四:在客户端「节点设置」中开启多路径冗余,同时使用两条运营商链路作为备份。
  5. 步骤五:若问题集中在特定时段(如下班高峰),建议切换到企业专属节点组以获取带宽保障。

04 · 文件传输

OneDrive / SharePoint 上传速度缓慢?

慢的根本原因通常是跨洋链路上的偶发丢包触发了 TCP 窗口减半。白皮书「大文件传输章节」对比了 10GB 文件在不同接入方式下的实际吞吐差异,可作为基线参考。具体操作:

  1. 步骤一:打开快连客户端的「应用加速」列表,确认 OneDrive、SharePoint Online 的进程已加入加速;未勾选的情况下,客户端不会对 TCP 层做 BBR 调优与 FEC 前向纠错。
  2. 步骤二:OneDrive 的上传通道走 443 端口,请确认本机代理设置未拦截 localhost 回环接口上的加密流量(常见于 Zscaler 等 SWG 产品)。
  3. 步骤三:500MB 以上的大文件请用 OneDrive 桌面同步客户端而非浏览器网页版——前者支持断点续传与多线程分片,后者使用单一连接极易因丢包归零。
  4. 步骤四:对于 8GB+ 的 BIM 或打包仓库,可切换至「工程专线」节点组以获得更低丢包与更大 RWIN 窗口(OneDrive 上传实测可从 3.2MB/s 提升至 14MB/s 量级)。
GitHub clone / push 速度慢?
  1. 步骤一:在快连设置的「自定义加速」中添加 github.com 和 *.githubusercontent.com,确保所有 Git 对象、Release 附件均走加速通道。
  2. 步骤二:大型仓库(> 2GB)建议使用 SSH 协议(端口 22)并在客户端开启「协议无关加速」;若公司策略禁止 22 出站,可改用 HTTPS + `git config --global http.postBuffer 524288000`。
  3. 步骤三:首次 clone 可使用 `git clone --depth 1` 浅克隆,再 `git fetch --unshallow`,减少首包时间占比。
  4. 步骤四:仍无法解决可联系支持申请「Git 专用」节点,该节点针对 GitHub/AWS CodeCommit 等平台的 ASN 做了 BGP 对等优选。
  5. 步骤五:云原生初创团队案例中,接入快连后全员的 GitHub push 耗时从平均 3m42s 降至 48s,可作为参考标杆。
上传中途失败提示"网络中断"?
  1. 步骤一:这通常不是真正的物理断连,而是连续抖动超过 1~2 秒后应用层(OneDrive/浏览器)主动判定为"超时"。
  2. 步骤二:在快连设置中开启「TCP 优化」(BBR+Cubic)与「FEC 前向纠错」,前者让 CWIN 不因单个丢包骤降,后者用少量冗余换取绝大多数重传场景。
  3. 步骤三:超大文件(>10GB)可采用分段压缩或使用支持断点续传的工具(如 rclone、FastCopy),避免单次失败需从零重传。
  4. 步骤四:如果反复失败集中在特定时间段(晚高峰),切换至「企业专属」节点组可获得带宽保障,不与其他用户共享骨干余量。

05 · 企业部署

本节收录批量部署场景下的操作细节。企业版部署的完整流程(从环境盘点到常态化运维)共九步,详细说明见 下载页「企业九步部署指南」;首页 方案部署的九步总览则提供更面向决策者的操作顺序摘要。

如何用组策略(GPO)批量分发 MSI 包?

适用于 Active Directory 域环境。步骤如下:

  1. 步骤一:从 下载页获取 MSI 格式安装包,计算 SHA256 校验并保存为发布记录。将 MSI 复制到域内所有目标计算机都可读取的 UNC 共享目录(如 \\dc01\software$\kualint\),授予「Domain Computers」读取权限。
  2. 步骤二:打开组策略管理控制台(GPMC),在目标 OU 下创建新 GPO「快连企业部署」,定位到「计算机配置 → 策略 → 软件设置 → 软件安装」,右键「新建 → 程序包」,选择 UNC 路径下的 MSI,部署方法选「已分配」。
  3. 步骤三:在软件安装属性中勾选「在登录时安装此应用程序」,并在「升级」页确认是否覆盖旧版;如需静默且带参数,请改用启动脚本方式:命令 msiexec /i "\\dc01\software$\kualint\kualint.msi" /qn /norestart ALL_SERVERS=kualint.com.cn AUTO_LOGIN=1
  4. 步骤四:通过安全筛选器把 GPO 限定到专门的「快连分发组」,默认在计算机重启后自动安装;也可在测试机先执行 gpupdate /force /boot 验证。
  5. 步骤五:在目标计算机的「应用与功能」或事件查看器「应用程序日志」的 MsiInstaller 事件(ID 1033/1042)确认安装成功;如遇 1603/1612 错误,通常是共享权限或 MSI 包损坏。
如何用 Microsoft Intune 推送客户端?
  1. 步骤一:在 Microsoft Intune 管理中心进入「应用 → Windows → Line-of-Business 应用」,上传 V3.8.2 的 MSI 安装包。
  2. 步骤二:填写应用信息:Publisher 填「快连」,版本与下载页一致「3.8.2」,安装命令默认 msiexec /i kualint.msi /qn /norestart ALL_SERVERS=kualint.com.cn,卸载命令 msiexec /x {MSI-PRODUCT-CODE} /qn(可在 MSI 属性页复制 ProductCode)。
  3. 步骤三:「分配」页面把目标设备组设为「必需」——下次设备签入 Intune 后将静默安装;建议新建「测试设备组」先灰度 20 台验证。
  4. 步骤四:在「设备 → 监视器 → 应用安装状态」页查看各设备的成功/失败比例,对失败终端下载 Intune 管理扩展日志(IntuneManagementExtension.log)进一步排查。
  5. 步骤五:配合 「连接与登录」章节的账号开通流程,可实现零手动全流程自动接入。
如何为员工开通账号并追踪激活率?
  1. 步骤一:登录企业管理后台(admin.kualint.com.cn),用主管理员身份进入「成员管理」。
  2. 步骤二:点击「批量导入」下载标准 CSV 模板,填入邮箱、姓名、部门、直属领导(可选)等字段。重复邮箱将被跳过并在导入报告中列出。
  3. 步骤三:上传 CSV 后系统会按批次发送激活邮件,邮件内包含一次性激活链接,有效期 7 天;企业管理员同时可下发企业 SSO(Azure AD / Okta / 钉钉),让成员免密登录直接激活。
  4. 步骤四:导入完成后的 3 天内,管理员可在后台的「激活追踪」面板看到各部门激活率、未激活名单,支持一键重发激活邮件或导出为 Excel 发给部门主管催收。
  5. 步骤五:对于已激活账号,可在「权限」页批量分配节点组(办公/工程/电商)与 QoS 策略,变更 5 分钟内生效。

06 · 安全与合规

关于安全架构的整体设计,请参阅 白皮书「安全合规」章节,内含 TLS 1.3 套件列表、无日志审计口径、境内节点优先策略与三个常见误解的解答。本节聚焦操作层面的实际步骤。

快连是否符合 GDPR / 《个保法》 / 《数据安全法》要求?

符合。快连承诺并可提供以下审计材料:

  • 目的限定与最小化:不记录访问目的地址、URL、DNS 查询、会话内容、源 IP 与目的 IP 组合等可定位到个人身份的信息。
  • 仅聚合统计:保留的日志仅限部门维度的总流量、节点切换次数、QoS 策略变更等操作审计数据,用于容量规划与合规自证;这类数据不指向具体个人。
  • 加密传输:用户数据在客户端与 POP 间走 TLS 1.3 加密(可选国密 SM2/SM4),专线上不做明文缓存与中间人解密。
  • 企业可下载合规报告:管理员在企业后台按季度导出《合规自证报告》,覆盖账号生命周期、策略变更、节点流量总计等项目,用于证明满足 GDPR 第 28 条(处理者义务)、中国《个人信息保护法》第 51 条与《数据安全法》第 27 条的要求。

需要更细节的合规白皮书或 DPA(数据处理协议)模板?请联系 企业支持 获取加盖公章版本。

如何开启国密(SM2/SM4)加密并验证生效?
  1. 步骤一:由企业管理员在 admin.kualint.com.cn 后台的「加密策略」页面选择「国密优先」或「仅国密」并下发全组;个人版用户则在客户端「安全设置 → 加密套件」自行切换。
  2. 步骤二:重启客户端使其重新握手;握手时将走 GM/T 0024-2014 SSL VPN 规范,使用 SM2 做密钥交换 + 签名、SM4-GCM 做批量加密、SM3 做摘要。
  3. 步骤三:在「诊断面板 → 握手详情」里查看密码套件字段,显示为 ECC-SM2-WITH-SM4-GCM-SM3 即生效。
  4. 步骤四:注意国密模式仅在中国境内 POP 节点支持,境外节点出于当地监管考虑仍使用国际标准套件;若海外成员接入,系统会自动回落至 TLS 1.3 + AES-256-GCM。
  5. 步骤五:性能方面,支持 SM4 硬件扩展的 CPU(Intel 10 代以后、AMD Zen 2 以后、ARMv8.2+)实测吞吐与 AES-256-GCM 差异约 ±6%;老旧 CPU 上若出现明显下降,可临时调为「国密优先 + AES 兜底」模式。
"无日志"是否意味着企业无法做内部合规审计?

并不矛盾,快连将日志严格区分为「访问日志」与「操作日志」两类:

访问日志(不记录)
目的 IP/域名、URL 路径、DNS 请求、HTTP Header、Payload 内容——属于用户隐私,全部不入库,不写入磁盘,不落磁带。
操作日志(记录 & 可下载)
管理员登录、策略变更、成员创建/停用、节点切换、QoS 调优、版本升级等「谁在什么时间做了什么管理动作」的审计项,保留 12 个月,供企业在需要时下载提交给内部审计或监管机构。
本地诊断日志(用户自管)
客户端的诊断面板可导出含最近 10 次连接握手、RTT 抖动曲线、异常断开原因的 ZIP 包,全部仅保存在用户本机,企业可在控制台开启「全量日志不外发」模式,强制所有诊断不上传服务端。

07 · 联系技术支持

若上述方案未能解决您的问题,请通过以下方式联系快连技术支持团队。我们的服务时间为工作日 9:00 - 21:00(北京时间),企业版用户享 7×24 小时服务与「紧急回呼」通道。

在线工单(推荐)
登录企业管理后台 admin.kualint.com.cn,在「支持 → 提交工单」上传诊断日志 ZIP 包与问题描述,团队版通常 2 小时内响应,企业版 SLA ≤ 30 分钟。
企业邮箱
[email protected](请在邮件标题注明「企业名 + 问题摘要」,并附企业域名与诊断日志,用于工程师快速分派至对应客户经理)。
电话支持
400-000-0000(工作日 9:00 - 21:00),企业版用户可在后台获取客户经理直拨分机。
紧急事件
企业版用户可联系客户经理获取紧急处理通道,或在后台「紧急回呼」按钮提交手机号,值班工程师将在 15 分钟内回电。
如何申请企业网络基线测试(POC)?

在正式付费前,企业可申请由快连工程师协助的 7~14 天基线测试,对 RTT、抖动、Teams/OneDrive 吞吐建立接入前基线并与快连接入后做对比,报告可用于内部立项。流程如下:

  1. 步骤一:在 下载页领取 7 天企业试用,填入企业名、联系人、预计接入人数、主要办公地域(如上海-法兰克福/深圳-洛杉矶)。
  2. 步骤二:快连客户经理在 1 个工作日内联系,确认测试方案与目标——是重点验证 Teams 会议,还是重点验证 BIM 大文件与远程桌面。
  3. 步骤三:在快连工程师协助下,于接入前 7 天使用 Teams CQD 仪表板、OneDrive 同步记录、RDP RTT 脚本等工具采集基线数据,部门维度平均汇总。
  4. 步骤四:全员部署快连客户端(IT 2 小时内即可完成试点),在相同业务时段采集相同指标。
  5. 步骤五:快连工程师 3 个工作日内输出《POC 基线对比报告》,含接入前后平均 RTT、P95 RTT、Teams 流畅度、OneDrive 吞吐、改善率等项目,可直接用于内部审批。

地平线建筑设计事务所案例中的 RTT 260→108ms、BIM 传输成功率 82→99.6% 等数据,即来自同口径 POC 测试后的 30 天回访,可为立项评估提供参考。

诊断日志如何正确导出?
  1. 步骤一:复现问题(例如卡顿/重连/连接失败)后,立即打开客户端「设置 → 诊断面板」。
  2. 步骤二:点击「导出诊断包」,选择保存路径;ZIP 包将包含最近 10 次连接记录、RTT/抖动 2 小时曲线、握手时的密码套件与证书链、路由追踪结果等文件。
  3. 步骤三:在工单中上传 ZIP 包,并提供问题发生的时间段(精确到 ±30 分钟)、发生频率(持续/偶发/高峰集中)、涉及的地区与软件名称,便于工程师按时间点回溯节点状态。
  4. 步骤四:若客户端无法启动,可手动到以下目录抓取日志:Windows %LOCALAPPDATA%\Kualint\logs\;macOS ~/Library/Logs/Kualint/;Linux ~/.kualint/logs/

更多关于快连技术原理的介绍,请阅读 技术白皮书;已在评估快连?请查看 客户案例中的量化改善数据;需要快速接入?直接前往 下载页获取全平台客户端。

知识库 | 常见问题与进阶配置 | 快连

知识库

这里收录了跨国办公中最常见的十二类问题及其自助排查步骤,从基础的连接登录、视频会议、远程桌面、文件传输,到企业的 GPO/MDM 批量部署、GDPR/国密合规,均覆盖。若下列方案未能解决您的问题,可参考页末的"联系技术支持"章节提交工单。想先了解网络工程层面的原理?可同步阅读 技术白皮书;希望对照真实企业的接入数据,可翻阅 客户案例

01 · 连接与登录

快连客户端显示"无法连接到服务器"怎么办?

此问题通常由本地网络或防火墙导致,请按以下步骤排查:

  1. 步骤一:确认本地设备可正常访问公网,尝试访问 https://kualint.com.cn 看是否能打开。
  2. 步骤二:检查 Windows 防火墙或第三方安全软件(如 360、火绒、Sophos)是否拦截了快连客户端。
  3. 步骤三:在客户端设置中切换到「备用协议」,尝试使用 WSS 协议连接。
  4. 步骤四:运行 `tracert kualint.com.cn`(Windows)或 `traceroute kualint.com.cn`(macOS/Linux)查看链路断点位置。
  5. 步骤五:若断点稳定出现在同一运营商的某一跳,请联系企业网络管理员或提交工单。
登录时提示"子账号尚未激活"?
  1. 步骤一:确认管理员已在企业后台为您的账号分配了"办公"节点组权限。
  2. 步骤二:查看注册邮箱是否收到激活邮件,点击邮件内链接完成激活。
  3. 步骤三:若仍未解决,请管理员在后台重新发送激活邮件,或联系 技术支持
在酒店、咖啡馆等公共 Wi-Fi 下无法连接?

部分公共网络会封锁 VPN / 专线协议端口。请尝试以下方案:

  1. 步骤一:在客户端设置中开启「自动切换端口」(默认 443、8443、2053 轮换)。
  2. 步骤二:切换到「移动热点」测试,排除公共网络问题。
  3. 步骤三:若必须使用公共 Wi-Fi,可启用「WSS 传输」模式,流量将伪装为 HTTPS。

02 · 视频会议

接入快连后 Teams 会议仍然卡顿,如何九步排查?
  1. 步骤一:打开快连客户端的「诊断面板」,确认当前连接的节点为您所在区域的最近节点(如上海用户应连接上海或东京节点)。
  2. 步骤二:在 Teams 客户端设置中查看「网络」页,确认延迟低于 150ms、抖动低于 30ms、丢包率低于 0.5%。
  3. 步骤三:关闭 Teams 中的「自适应音频降噪」「背景模糊」「实时字幕」等消耗 CPU 的功能,排除本地性能瓶颈。
  4. 步骤四:检查本机是否有其他高带宽进程(Steam 下载、OneDrive 同步、系统更新)占用带宽,使用任务管理器结束。
  5. 步骤五:切换到「视频会议专用」节点组,开启 Teams/Zoom 专属 QoS 策略,预留 20% 带宽给音视频流量。
  6. 步骤六:若使用 Wi-Fi,切换到有线网络或 5GHz 频段,并将路由器置于开放位置,排除信号干扰。
  7. 步骤七:在 Teams 设置中将「视频质量」临时调整为「仅音频」测试,定位是视频还是音频通道的问题。
  8. 步骤八:如果仅在特定跨洋会议中卡顿,可能是对方所在区域未接入快连,可邀请对方开启 7 天试用。
  9. 步骤九:若以上排查均无改善,请在诊断面板导出日志并提交工单,工程师通常 2 小时内响应。
Zoom 会议偶尔出现唇音不同步?

唇音不同步通常由抖动而非平均延迟引起:

  1. 步骤一:在快连客户端切换到「视频会议专用」节点组(会启用更严格的 QoS 策略)。
  2. 步骤二:关闭本机的其他高带宽应用(如 OneDrive 同步、Steam 下载、iCloud Photos)。
  3. 步骤三:在 Zoom 设置中打开「低带宽模式」,让客户端自适应调整码率。
  4. 步骤四:若问题持续存在,请在诊断面板中导出日志并提交工单。
视频会议中共享 PPT 时画面卡住?

共享屏幕相比音视频需要更高的瞬时带宽:

  1. 步骤一:在客户端设置开启「屏幕共享加速」选项(基于 H.264 硬编码与 Delta 压缩)。
  2. 步骤二:切换到有线网络(避免 Wi-Fi 2.4GHz 频段干扰)。
  3. 步骤三:若共享内容包含大量动画或视频,建议导出为 PDF 后再共享。
  4. 步骤四:在 Zoom/Teams 中使用「仅共享窗口」代替「共享桌面」,减少传输区域。

03 · 远程桌面

远程桌面操作有明显延迟,如何九步优化?
  1. 步骤一:在快连客户端选择「远程桌面专用」节点组,该组为 RDP 流量配置了独立的 QoS 队列与 FEC 前向纠错。
  2. 步骤二:在远程桌面客户端调整体验设置:降低色彩深度(16 位)、禁用字体平滑、关闭菜单与窗口动画。
  3. 步骤三:确认 RTT 低于 150ms,若仍高于 200ms,请在客户端切换至最近的办公节点。
  4. 步骤四:在资源充足的一端(服务器端或客户端)开启硬件加速(DirectX / OpenGL),降低编码延迟。
  5. 步骤五:避免在远程会话中同时运行视频播放或大文件下载,以免抢占 RDP 的带宽预算。
  6. 步骤六:若使用 RDP 协议,开启「持久位图缓存(Persistent Bitmap Caching)」减少重复画面传输。
  7. 步骤七:检查本地显卡驱动是否为最新版本,老旧驱动常导致硬编码失败。
  8. 步骤八:如果在高 DPI 屏幕上操作,调整远程桌面的缩放比例为 100%,避免缩放引起的额外渲染开销。
  9. 步骤九:若以上步骤无效,请导出诊断日志提交工单,工程师会根据 RTT 与抖动数据判断是否需要切换骨干路由。
远程桌面经常断连怎么办?
  1. 步骤一:检查本地网络是否稳定(尝试 ping 本地网关或访问 www.speedtest.net)。
  2. 步骤二:在快连设置中开启「断线自动重连」和「长连接保持(TCP Keep-Alive)」。
  3. 步骤三:若在移动网络使用,请切换到 5G 信号稳定区域或改用有线。
  4. 步骤四:在客户端「节点设置」中开启多路径冗余,同时使用两条运营商链路作为备份。
  5. 步骤五:若问题集中在特定时段(如下班高峰),建议切换到企业专属节点组以获取带宽保障。

04 · 文件传输

OneDrive / SharePoint 上传速度缓慢?

慢的根本原因通常是跨洋链路上的偶发丢包触发了 TCP 窗口减半。白皮书「大文件传输章节」对比了 10GB 文件在不同接入方式下的实际吞吐差异,可作为基线参考。具体操作:

  1. 步骤一:打开快连客户端的「应用加速」列表,确认 OneDrive、SharePoint Online 的进程已加入加速;未勾选的情况下,客户端不会对 TCP 层做 BBR 调优与 FEC 前向纠错。
  2. 步骤二:OneDrive 的上传通道走 443 端口,请确认本机代理设置未拦截 localhost 回环接口上的加密流量(常见于 Zscaler 等 SWG 产品)。
  3. 步骤三:500MB 以上的大文件请用 OneDrive 桌面同步客户端而非浏览器网页版——前者支持断点续传与多线程分片,后者使用单一连接极易因丢包归零。
  4. 步骤四:对于 8GB+ 的 BIM 或打包仓库,可切换至「工程专线」节点组以获得更低丢包与更大 RWIN 窗口(OneDrive 上传实测可从 3.2MB/s 提升至 14MB/s 量级)。
GitHub clone / push 速度慢?
  1. 步骤一:在快连设置的「自定义加速」中添加 github.com 和 *.githubusercontent.com,确保所有 Git 对象、Release 附件均走加速通道。
  2. 步骤二:大型仓库(> 2GB)建议使用 SSH 协议(端口 22)并在客户端开启「协议无关加速」;若公司策略禁止 22 出站,可改用 HTTPS + `git config --global http.postBuffer 524288000`。
  3. 步骤三:首次 clone 可使用 `git clone --depth 1` 浅克隆,再 `git fetch --unshallow`,减少首包时间占比。
  4. 步骤四:仍无法解决可联系支持申请「Git 专用」节点,该节点针对 GitHub/AWS CodeCommit 等平台的 ASN 做了 BGP 对等优选。
  5. 步骤五:云原生初创团队案例中,接入快连后全员的 GitHub push 耗时从平均 3m42s 降至 48s,可作为参考标杆。
上传中途失败提示"网络中断"?
  1. 步骤一:这通常不是真正的物理断连,而是连续抖动超过 1~2 秒后应用层(OneDrive/浏览器)主动判定为"超时"。
  2. 步骤二:在快连设置中开启「TCP 优化」(BBR+Cubic)与「FEC 前向纠错」,前者让 CWIN 不因单个丢包骤降,后者用少量冗余换取绝大多数重传场景。
  3. 步骤三:超大文件(>10GB)可采用分段压缩或使用支持断点续传的工具(如 rclone、FastCopy),避免单次失败需从零重传。
  4. 步骤四:如果反复失败集中在特定时间段(晚高峰),切换至「企业专属」节点组可获得带宽保障,不与其他用户共享骨干余量。

05 · 企业部署

本节收录批量部署场景下的操作细节。企业版部署的完整流程(从环境盘点到常态化运维)共九步,详细说明见 下载页「企业九步部署指南」;首页 方案部署的九步总览则提供更面向决策者的操作顺序摘要。

如何用组策略(GPO)批量分发 MSI 包?

适用于 Active Directory 域环境。步骤如下:

  1. 步骤一:从 下载页获取 MSI 格式安装包,计算 SHA256 校验并保存为发布记录。将 MSI 复制到域内所有目标计算机都可读取的 UNC 共享目录(如 \\dc01\software$\kualint\),授予「Domain Computers」读取权限。
  2. 步骤二:打开组策略管理控制台(GPMC),在目标 OU 下创建新 GPO「快连企业部署」,定位到「计算机配置 → 策略 → 软件设置 → 软件安装」,右键「新建 → 程序包」,选择 UNC 路径下的 MSI,部署方法选「已分配」。
  3. 步骤三:在软件安装属性中勾选「在登录时安装此应用程序」,并在「升级」页确认是否覆盖旧版;如需静默且带参数,请改用启动脚本方式:命令 msiexec /i "\\dc01\software$\kualint\kualint.msi" /qn /norestart ALL_SERVERS=kualint.com.cn AUTO_LOGIN=1
  4. 步骤四:通过安全筛选器把 GPO 限定到专门的「快连分发组」,默认在计算机重启后自动安装;也可在测试机先执行 gpupdate /force /boot 验证。
  5. 步骤五:在目标计算机的「应用与功能」或事件查看器「应用程序日志」的 MsiInstaller 事件(ID 1033/1042)确认安装成功;如遇 1603/1612 错误,通常是共享权限或 MSI 包损坏。
如何用 Microsoft Intune 推送客户端?
  1. 步骤一:在 Microsoft Intune 管理中心进入「应用 → Windows → Line-of-Business 应用」,上传 V3.8.2 的 MSI 安装包。
  2. 步骤二:填写应用信息:Publisher 填「快连」,版本与下载页一致「3.8.2」,安装命令默认 msiexec /i kualint.msi /qn /norestart ALL_SERVERS=kualint.com.cn,卸载命令 msiexec /x {MSI-PRODUCT-CODE} /qn(可在 MSI 属性页复制 ProductCode)。
  3. 步骤三:「分配」页面把目标设备组设为「必需」——下次设备签入 Intune 后将静默安装;建议新建「测试设备组」先灰度 20 台验证。
  4. 步骤四:在「设备 → 监视器 → 应用安装状态」页查看各设备的成功/失败比例,对失败终端下载 Intune 管理扩展日志(IntuneManagementExtension.log)进一步排查。
  5. 步骤五:配合 「连接与登录」章节的账号开通流程,可实现零手动全流程自动接入。
如何为员工开通账号并追踪激活率?
  1. 步骤一:登录企业管理后台(admin.kualint.com.cn),用主管理员身份进入「成员管理」。
  2. 步骤二:点击「批量导入」下载标准 CSV 模板,填入邮箱、姓名、部门、直属领导(可选)等字段。重复邮箱将被跳过并在导入报告中列出。
  3. 步骤三:上传 CSV 后系统会按批次发送激活邮件,邮件内包含一次性激活链接,有效期 7 天;企业管理员同时可下发企业 SSO(Azure AD / Okta / 钉钉),让成员免密登录直接激活。
  4. 步骤四:导入完成后的 3 天内,管理员可在后台的「激活追踪」面板看到各部门激活率、未激活名单,支持一键重发激活邮件或导出为 Excel 发给部门主管催收。
  5. 步骤五:对于已激活账号,可在「权限」页批量分配节点组(办公/工程/电商)与 QoS 策略,变更 5 分钟内生效。

06 · 安全与合规

关于安全架构的整体设计,请参阅 白皮书「安全合规」章节,内含 TLS 1.3 套件列表、无日志审计口径、境内节点优先策略与三个常见误解的解答。本节聚焦操作层面的实际步骤。

快连是否符合 GDPR / 《个保法》 / 《数据安全法》要求?

符合。快连承诺并可提供以下审计材料:

  • 目的限定与最小化:不记录访问目的地址、URL、DNS 查询、会话内容、源 IP 与目的 IP 组合等可定位到个人身份的信息。
  • 仅聚合统计:保留的日志仅限部门维度的总流量、节点切换次数、QoS 策略变更等操作审计数据,用于容量规划与合规自证;这类数据不指向具体个人。
  • 加密传输:用户数据在客户端与 POP 间走 TLS 1.3 加密(可选国密 SM2/SM4),专线上不做明文缓存与中间人解密。
  • 企业可下载合规报告:管理员在企业后台按季度导出《合规自证报告》,覆盖账号生命周期、策略变更、节点流量总计等项目,用于证明满足 GDPR 第 28 条(处理者义务)、中国《个人信息保护法》第 51 条与《数据安全法》第 27 条的要求。

需要更细节的合规白皮书或 DPA(数据处理协议)模板?请联系 企业支持 获取加盖公章版本。

如何开启国密(SM2/SM4)加密并验证生效?
  1. 步骤一:由企业管理员在 admin.kualint.com.cn 后台的「加密策略」页面选择「国密优先」或「仅国密」并下发全组;个人版用户则在客户端「安全设置 → 加密套件」自行切换。
  2. 步骤二:重启客户端使其重新握手;握手时将走 GM/T 0024-2014 SSL VPN 规范,使用 SM2 做密钥交换 + 签名、SM4-GCM 做批量加密、SM3 做摘要。
  3. 步骤三:在「诊断面板 → 握手详情」里查看密码套件字段,显示为 ECC-SM2-WITH-SM4-GCM-SM3 即生效。
  4. 步骤四:注意国密模式仅在中国境内 POP 节点支持,境外节点出于当地监管考虑仍使用国际标准套件;若海外成员接入,系统会自动回落至 TLS 1.3 + AES-256-GCM。
  5. 步骤五:性能方面,支持 SM4 硬件扩展的 CPU(Intel 10 代以后、AMD Zen 2 以后、ARMv8.2+)实测吞吐与 AES-256-GCM 差异约 ±6%;老旧 CPU 上若出现明显下降,可临时调为「国密优先 + AES 兜底」模式。
"无日志"是否意味着企业无法做内部合规审计?

并不矛盾,快连将日志严格区分为「访问日志」与「操作日志」两类:

访问日志(不记录)
目的 IP/域名、URL 路径、DNS 请求、HTTP Header、Payload 内容——属于用户隐私,全部不入库,不写入磁盘,不落磁带。
操作日志(记录 & 可下载)
管理员登录、策略变更、成员创建/停用、节点切换、QoS 调优、版本升级等「谁在什么时间做了什么管理动作」的审计项,保留 12 个月,供企业在需要时下载提交给内部审计或监管机构。
本地诊断日志(用户自管)
客户端的诊断面板可导出含最近 10 次连接握手、RTT 抖动曲线、异常断开原因的 ZIP 包,全部仅保存在用户本机,企业可在控制台开启「全量日志不外发」模式,强制所有诊断不上传服务端。

07 · 联系技术支持

若上述方案未能解决您的问题,请通过以下方式联系快连技术支持团队。我们的服务时间为工作日 9:00 - 21:00(北京时间),企业版用户享 7×24 小时服务与「紧急回呼」通道。

在线工单(推荐)
登录企业管理后台 admin.kualint.com.cn,在「支持 → 提交工单」上传诊断日志 ZIP 包与问题描述,团队版通常 2 小时内响应,企业版 SLA ≤ 30 分钟。
企业邮箱
[email protected](请在邮件标题注明「企业名 + 问题摘要」,并附企业域名与诊断日志,用于工程师快速分派至对应客户经理)。
电话支持
400-000-0000(工作日 9:00 - 21:00),企业版用户可在后台获取客户经理直拨分机。
紧急事件
企业版用户可联系客户经理获取紧急处理通道,或在后台「紧急回呼」按钮提交手机号,值班工程师将在 15 分钟内回电。
如何申请企业网络基线测试(POC)?

在正式付费前,企业可申请由快连工程师协助的 7~14 天基线测试,对 RTT、抖动、Teams/OneDrive 吞吐建立接入前基线并与快连接入后做对比,报告可用于内部立项。流程如下:

  1. 步骤一:在 下载页领取 7 天企业试用,填入企业名、联系人、预计接入人数、主要办公地域(如上海-法兰克福/深圳-洛杉矶)。
  2. 步骤二:快连客户经理在 1 个工作日内联系,确认测试方案与目标——是重点验证 Teams 会议,还是重点验证 BIM 大文件与远程桌面。
  3. 步骤三:在快连工程师协助下,于接入前 7 天使用 Teams CQD 仪表板、OneDrive 同步记录、RDP RTT 脚本等工具采集基线数据,部门维度平均汇总。
  4. 步骤四:全员部署快连客户端(IT 2 小时内即可完成试点),在相同业务时段采集相同指标。
  5. 步骤五:快连工程师 3 个工作日内输出《POC 基线对比报告》,含接入前后平均 RTT、P95 RTT、Teams 流畅度、OneDrive 吞吐、改善率等项目,可直接用于内部审批。

地平线建筑设计事务所案例中的 RTT 260→108ms、BIM 传输成功率 82→99.6% 等数据,即来自同口径 POC 测试后的 30 天回访,可为立项评估提供参考。

诊断日志如何正确导出?
  1. 步骤一:复现问题(例如卡顿/重连/连接失败)后,立即打开客户端「设置 → 诊断面板」。
  2. 步骤二:点击「导出诊断包」,选择保存路径;ZIP 包将包含最近 10 次连接记录、RTT/抖动 2 小时曲线、握手时的密码套件与证书链、路由追踪结果等文件。
  3. 步骤三:在工单中上传 ZIP 包,并提供问题发生的时间段(精确到 ±30 分钟)、发生频率(持续/偶发/高峰集中)、涉及的地区与软件名称,便于工程师按时间点回溯节点状态。
  4. 步骤四:若客户端无法启动,可手动到以下目录抓取日志:Windows %LOCALAPPDATA%\Kualint\logs\;macOS ~/Library/Logs/Kualint/;Linux ~/.kualint/logs/

更多关于快连技术原理的介绍,请阅读 技术白皮书;已在评估快连?请查看 客户案例中的量化改善数据;需要快速接入?直接前往 下载页获取全平台客户端。