c# ghostscript pdf to image : Create pdf fill in form SDK Library service wpf .net asp.net dnn triton_web_help38-part1062

TRITON - Web Security Help 
381
Troubleshooting
Websense software is not applying user or group policies
Users may not be filtered by the user or group policy you assigned for a variety of 
reasons. Check the following topics, and check the  Knowledge Base
for additional 
information.
User Service is not availablepage 378
Remote users are not filtered by correct policypage 381
Users are incorrectly filtered by the Default policypage 386
Directory service connectivity and configurationpage 393
Directory service configuration in TRITON - Web Securitypage 393
User identification and Windows Server 2008page 393
User Service on Linuxpage 395
Remote users are not being filtered correctlypage 397
Remote users are not filtered by correct policy
If a remote user accesses the network by logging on using cached domain credentials 
(network logon information), Websense software applies the policy assigned to that 
user, or to the user’s group or domain, if appropriate. If there is no policy assigned to 
the user, group, or domain, or if the user logs on to the computer with a local user 
account, Websense software applies the Default policy.
Occasionally, a user is not filtered by a user or group policy or the Default policy. This 
occurs when the user logs on to the remote computer with a local user account, and the 
last portion of the remote computer’s Media Access Control (MAC) address overlaps 
with an in-network IP address to which a policy has been assigned. In this case, the 
policy assigned to that particular IP address is applied to the remote user.
Network Agent issues
Network Agent is not installedpage 381
Network Agent is not runningpage 382
Network Agent is not monitoring any NICspage 382
Network Agent can’t communicate with Filtering Servicepage 382
Network Agent is not installed
Network Agent is required to enable protocol filtering. With some integrations, 
Network Agent is also used to provide more accurate logging.
If you are running with an integration product, and do not require Network Agent 
protocol filtering or logging, you can hide the “No Network Agent is installed” status 
message. See Reviewing current system statuspage 322, for instructions.
Create pdf fill in form - C# PDF Form Data fill-in Library: auto fill-in PDF form data in C#.net, ASP.NET, MVC, WinForms, WPF
Online C# Tutorial to Automatically Fill in Field Data to PDF
convert pdf form fillable; convert pdf fillable form to word
Create pdf fill in form - VB.NET PDF Form Data fill-in library: auto fill-in PDF form data in vb.net, ASP.NET, MVC, WinForms, WPF
VB.NET PDF Form Data fill-in library: auto fill-in PDF form data in vb.net, ASP.NET, MVC, WinForms, WPF
create a fillable pdf form from a word document; change pdf to fillable form
Troubleshooting
382 
Websense Web Security and Websense Web Filter
For stand-alone installations, Network Agent must be installed for network traffic to 
be monitored and filtered. See the Installation Guide for installation instructions, and 
then see Network Agent configuration, page 361.
Network Agent is not running
Network Agent is required to enable protocol filtering. With some integrations, 
Network Agent is also used to provide more accurate logging.
For stand-alone installations, Network Agent must be running to monitor and filter 
network traffic.
To troubleshoot this problem: 
1. Check the Windows Services dialog box (see The Windows Services dialog box
page 432) to see if the Websense Network Agent service has started.
2. Restart the Websense Policy Broker and Websense Policy Server services (see 
Stopping and starting Websense servicespage 314).
3. Start or restart the Websense Network Agent service.
4. Close TRITON- Web Security.
5. Wait 1 minute, and then log on to TRITON- Web Security again.
If that does not fix the problem: 
Check the Windows Event Viewer for error messages from Network Agent (see 
The Windows Event Viewerpage 432).
Check the Websense.log file for error messages from Network Agent (see The 
Websense log filepage 432).
Network Agent is not monitoring any NICs
Network Agent must be associated with at least one network interface card (NIC) to 
monitor network traffic.
If you add or remove network cards from the Network Agent machine, you must 
update your Network Agent configuration.
1. In TRITON- Web Security, go to Settings.
2. In the left navigation pane, under Network Agent, select the IP address of the 
Network Agent machine.
3. Verify that all NICs for the selected machine are listed.
4. Verify that at least one NIC is set to monitor network traffic.
See Network Agent configurationpage 361, for more information.
Network Agent can’t communicate with Filtering Service
Network Agent must be able to communicate with Filtering Service to enforce your 
Internet usage policies.
.NET PDF Document Viewing, Annotation, Conversion & Processing
Add, edit, delete links. Form Process. Fill in form data programmatically. Document Protect. Apply password to protect PDF. Allow to create digital signature.
convert fillable pdf to html form; pdf fillable forms
VB.NET PDF Password Library: add, remove, edit PDF file password
3.pdf" Dim outputFilePath As String = Program.RootPath + "\\" 3_pw_a.pdf" ' Create a password setting passwordSetting.IsAnnot = True ' Allow to fill form.
create a pdf form to fill out; convert pdf to fillable pdf form
TRITON - Web Security Help 
383
Troubleshooting
Did you change the IP address of Filtering Service machine or reinstall Filtering 
Service?
If so, see Update Filtering Service IP address or UID informationpage 383. 
Do you have more than 2 network interface cards (NICs) on the Network Agent 
machine? 
If so, see Network Configuration, page 359, to verify your Websense software 
settings. 
Have you reconfigured the switch connected to the Network Agent?
If so, refer to the Installation Guide to verify your hardware setup, and see 
Network Agent configurationpage 361, to verify your Websense settings.
If none of these apply, see Configuring local settings, page 363, for information about 
associating Network Agent and Filtering Service. 
Update Filtering Service IP address or UID information
When Filtering Service has been uninstalled and reinstalled, Network Agent does not 
automatically update the internal identifier (UID) for the Filtering Service. TRITON - 
Web Security attempts to query Filtering Service using the old UID, which no longer 
exists.
Likewise, when you change the IP address of the Filtering Service machine, this 
change is not automatically registered.
To re-establish connection to the Filtering Service:
1. Open TRITON- Web Security.
A status message indicates that a Network Agent instance is unable to connect to 
Filtering Service.
2. Click Settings at the top of the left navigation pane.
3. In the left navigation pane, under Network Agent, select the IP address of the 
Network Agent machine.
4. At the top of the page, under Filtering Service Definition, expand the Server IP 
address list, and then select the IP address of the Filtering Service machine.
5. Click OK at the bottom of the page to cache the update. Changes are not 
implemented until you click Save All.
Insufficient memory on the Network Agent machine
Network Agent allocates the operation memory that it needs at startup. If there are 
severe memory constraints on the Network Agent machine, the agent will either:
Fail to start
Be unable to monitor traffic
In either case, filtering and logging based on information from Network Agent does 
not occur. As a result, users may be given access to sites or applications that would 
typically be blocked.
C# WPF PDF Viewer SDK to annotate PDF document in C#.NET
Select the fill color when drawing oval, rectangle, polygon and irregular shape. Select the line color when drawing annotations on PDF document. Default create.
adding a signature to a pdf form; convert pdf file to fillable form online
C# PDF Password Library: add, remove, edit PDF file password in C#
3.pdf"; String outputFilePath = Program.RootPath + "\\" 3_pw_a.pdf"; // Create a password setting passwordSetting.IsAnnot = true; // Allow to fill form.
create a writable pdf form; convert excel to fillable pdf form
Troubleshooting
384 
Websense Web Security and Websense Web Filter
Use the Task Manager (Windows) or top command (Linux) to evaluate memory usage 
on the Network Agent machine. To solve the problem, you can:
Upgrade the RAM on the machine.
Move applications or components with high memory requirements to another 
machine.
Simplify your Network Agent configuration to reduce memory needs.
High CPU usage on the Network Agent machine
When the CPU on the Network Agent machine is overloaded by demands from other 
software running on the machine, the agent may be unable to detect and log traffic. In 
a Stand-Alone environment, this can mean that all user requests for Web sites and 
Internet applications are permitted, even those that would be typically be blocked.
To address this issue, start by using the Task Manager (Windows) or top command 
(Linux) to determine which processes on the machine are causing CPU usage to peak.
Are there applications that could be run from another machine?
Can you move Network Agent to a dedicated machine?
User identification issues
If Websense software is using computer or network policies, or the Default policy, to 
filter Internet requests, even after you have assigned user or group-based policies, or if 
the wrong user or group-based policy is being applied, use the following steps to 
pinpoint the problem:
If you are using Microsoft ISA Server, and changed its authentication method, 
ensure that the Web Proxy Service was restarted.
If you are using nested groups in Windows Active Directory, policies assigned to 
a parent group are applied to users belonging to a sub-group, and not directly to 
the parent group. For information on user and group hierarchies, see your 
directory service documentation.
The User Service cache may be outdated. User Service caches user name to IP 
address mappings for 3 hours. You can force the User Service cache to update by 
caching any change in TRITON - Web Security, and then clicking Save All.
Related topics:
Filtering issuespage 377
Remote users are not prompted for manual authenticationpage 
396
Remote users are not being filtered correctlypage 397
VB.NET PDF - Annotate PDF with WPF PDF Viewer for VB.NET
Select the fill color when drawing oval, rectangle, polygon and irregular shape. Select the line color when drawing annotations on PDF document. Default create.
add fillable fields to pdf online; create fillable form pdf online
VB.NET PDF - Annotate PDF Online with VB.NET HTML5 PDF Viewer
Click to create a note to replace selected text add a text box to specific location on PDF page Outline width, outline color, fill color and transparency are all
convert pdf forms to fillable; pdf signature field
TRITON - Web Security Help 
385
Troubleshooting
If the user being filtered incorrectly is on a machine running Windows XP SP2, 
the problem could be due to the Windows Internet Connection Firewall (ICF), 
included and enabled by default in Windows XP SP2. For more information about 
the Windows ICF, see Microsoft Knowledge Base Article #320855. 
For DC Agent or Logon Agent to get user logon information from a machine 
running Windows XP SP2: 
1. On the Client machine, go to Start > Settings > Control Panel > Security 
Center > Windows Firewall.
2. Go to the Exceptions tab.
3. Check File and Printer Sharing.
4. Click OK to close the ICF dialog box, and then close any other open 
windows.
If you are using a Websense transparent identification agent, consult the appropriate 
troubleshooting section:
Troubleshooting DC Agentpage 385.
Troubleshooting Logon Agentpage 386.
Troubleshooting eDirectory Agentpage 388.
Troubleshooting RADIUS Agentpage 391.
User and group policies are not being appliedpage 392
I cannot add users and groups to TRITON - Web Securitypage 392
User Service on Linuxpage 395
Troubleshooting DC Agent
To troubleshoot user identification problems with DC Agent:
1. Check all network connections.
2. Check the Windows Event Viewer for error messages (see The Windows Event 
Viewerpage 432).
3. Check the Websense log file (Websense.log) for detailed error information (see 
The Websense log filepage 432).
Common causes for DC Agent user identification problems include:
Network or Windows services are communicating with the domain controller in a 
way that makes DC Agent see the service as a new user, to whom no policy has 
been defined. See Users are incorrectly filtered by the Default policy, page 386.
DC Agent or User Service may have been installed as a service using the Guest 
account, equivalent to an anonymous user to the domain controller. If the domain 
controller has been set not to give the list of users and groups to an anonymous 
user, DC Agent is not allowed to download the list. See Changing DC Agent, 
Logon Agent, and User Service permissionspage 394.
C# HTML5 PDF Viewer SDK to annotate PDF document online in C#.NET
Click to create a note to replace selected text add a text box to specific location on PDF page Outline width, outline color, fill color and transparency are all
change font pdf fillable form; pdf form filler
VB.NET PDF Form Data Read library: extract form data from PDF in
RasterEdge .NET PDF SDK is such one provide various of form field edit functions. Demo Code to Retrieve All Form Fields from a PDF File in VB.NET.
create a pdf form that can be filled out; convert pdf into fillable form
Troubleshooting
386 
Websense Web Security and Websense Web Filter
The User Service cache is outdated. User Service caches user-name-to-IP-address 
mappings for 3 hours, by default. The cache is also updated each time you make 
changes and click Save All in TRITON - Web Security.
Users are incorrectly filtered by the Default policy
When some services or Microsoft Windows 200x machines contact the domain 
controller, the account name they use can cause Websense software to believe that an 
unidentified user is accessing the Internet from the filtered machine. Because no user 
or group-based policy has been assigned to this user, the computer or network policy, 
or the Default policy, is applied.
Network services may require domain privileges to access data on the network, 
and use the domain user name under which they are running to contact the domain 
controller.
To address this issue, see Configuring an agent to ignore certain user namespage 
262.
Windows 200x services contact the domain controller periodically with a user 
name made up of the computer name followed by a dollar sign (jdoe-computer$). 
DC Agent interprets the service as a new user, to whom no policy has been 
assigned.
To address this issue, configure DC Agent to ignore any logon of the form 
computer$.
1. On the DC Agent machine, navigate to the Websense bin directory (by 
default, C:\Program Files\Websense\bin).
2. Open the transid.ini file in a text editor.
3. Add the following entry to the file:
IgnoreDollarSign=true
4. Save and close the file.
5. Restart DC Agent (see Stopping and starting Websense servicespage 314).
Troubleshooting Logon Agent
If some users in your network are filtered by the Default policy because Logon Agent 
is not able to identify them:
Make sure that Windows Group Policy Objects (GPO) are being applied correctly 
to these users’ machines (see Group Policy Objects, page 387).
If User Service is installed on a Linux machine and you are using Windows 
Active Directory (Native Mode), check your directory service configuration (see 
User Service on Linuxpage 395).
Verify that the client machine can communicate with the domain controller from 
which the logon script is being run (see Domain controller visibility, page 387).
Ensure that NetBIOS is enabled on the client machine (see NetBIOS, page 387).
Make sure that the user profile on the client machine has not become corrupt (see 
User profile issuespage 388).
TRITON - Web Security Help 
387
Troubleshooting
Group Policy Objects
After verifying that your environment meets the prerequisites described in the 
Installation Guide for your Websense software, make sure that Group Policy Objects 
are being applied correctly:
1. On the Active Directory machine, open the Windows Control Panel and go to 
Administrative Tools > Active Directory Users and Computers. 
2. Right-click the domain entry, and then select Properties.
3. Click the Group Policy tab, and then select the domain policy from the Group 
Domain Policy Objects Links list.
4. Click Edit, and then expand the User Configuration node in the directory tree.
5. Expand the Windows Settings node, and then select Scripts. 
6. In the right pane, double-click Logon, and then verify that logon.bat is listed in 
the Logon Properties dialog box.
This script is required by the client Logon Application. 
If logon.bat is not in the script, refer to the Initial Setup chapter of your 
Websense software Installation Guide. 
If logon.bat does appear in the script, but Logon Agent is not working, use 
the additional troubleshooting steps in this section to verify that there is not a 
network connectivity problem, or refer to the Websense Knowledge Base
.
Domain controller visibility
To verify that the client machine can communicate with the domain controller:
1. Attempt to map a drive on the client machine to the domain controller’s root 
shared drive. This is where the logon script normally runs, and where 
LogonApp.exe resides.
2. On the client machine, open a Windows command prompt and execute the 
following command:
net view /domain:<domain name>
If either of these tests fails, see your Windows operating system documentation for 
possible solutions. There is a network connectivity problem not related to Websense 
software.
NetBIOS
NetBIOS for TCP/IP must be enabled and the TCP/IP NetBIOS Helper service must 
be running for the Websense logon script to execute on the user’s machine.
To make sure that NetBIOS for TCP/IP is enabled on the client machine.
1. Right-click My Network Places, and then select Properties.
2. Right-click Local Area Connection, and then select Properties.
3. Select Internet Protocol (TCP/IP), and then click Properties.
Troubleshooting
388 
Websense Web Security and Websense Web Filter
4. Click Advanced.
5. Select the WINS tab, and then verify that the correct NetBIOS option is set.
6. If you make a change, click OK, then click OK twice more to close the different 
Properties dialog boxes and save your changes.
If no change was needed, click Cancel to close each dialog box without making 
changes.
Use the Windows Services dialog box to verify that the TCP/IP NetBIOS Helper 
service is running on the client machine (see The Windows Services dialog box, page 
432). The TCP/IP NetBIOS Helper service runs on Windows 2000, Windows XP, 
Windows Server 2003, and Windows NT.
User profile issues
If the user profile on the client machine is corrupt, the Websense logon script (and 
Windows GPO settings) cannot run. This problem can be resolved by recreating the 
user profile. 
When you recreate a user profile, the user’s existing My Documents folder, Favorites, 
and other custom data and settings are not automatically transferred to the new profile. 
Do not delete the existing, corrupted profile until you have verified that the new 
profile has solved the problem and copied the user’s existing data to the new profile.
To recreate the user profile:
1. Log on to the client machine as a local administrator.
2. Rename the directory that contains the user profile:
C:\Documents and Settings\<user name>
3. Restart the machine.
4. Log on to the machine as the filtered user. A new user profile is created 
automatically.
5. Check to make sure the user is filtered as expected.
6. Copy the custom data (such as the contents of the My Documents folder) from the 
old profile to the new one. Do not use the File and Settings Transfer Wizard, 
which may transfer the corruption to the new profile.
Troubleshooting eDirectory Agent
Related topics:
Enabling eDirectory Agent diagnosticspage 389
eDirectory Agent miscounts eDirectory Server connectionspage 
390
Running eDirectory Agent in console modepage 390
TRITON - Web Security Help 
389
Troubleshooting
A user may not be filtered properly if the user name is not being passed to eDirectory 
Agent. If a user does not log on to Novell eDirectory server, eDirectory Agent cannot 
detect the logon. This happens because:
A user logs on to a domain that is not included in the default root context for 
eDirectory user logon sessions. This root context is specified during installation, 
and should match the root context specified for Novell eDirectory on the 
Settings > Directory Services page.
A user tries to bypass a logon prompt to circumvent Websense filtering.
A user does not have an account set up in eDirectory server. 
If a user does not log on to eDirectory server, user-specific policies cannot be applied 
to that user. Instead, the Default policy takes effect. If there are shared workstations in 
your network where users log on anonymously, set up a filtering policy for those 
particular machines.
To determine whether eDirectory Agent is receiving a user name and identifying that 
user:
1. Activate eDirectory Agent logging, as described under Enabling eDirectory Agent 
diagnosticspage 389.
2. Open the log file you have specified in a text editor.
3. Search for an entry corresponding to the user who is not being filtered properly. 
4. An entry like the following indicates that eDirectory Agent has identified a user:
WsUserData::WsUserData()
User: cn=Admin,o=novell (10.202.4.78)
WsUserData::~WsUserData()
In the example above, the user Admin logged on to eDirectory server, and was 
identified successfully.
5. If a user is being identified, but is still not being filtered as expected, check your 
policy configuration to verify that the appropriate policy is applied to that user, 
and that the user name in TRITON - Web Security corresponds to the user name in 
Novell eDirectory.
If the user is not being identified, verify that: 
The user has a Novell eDirectory account. 
The user is logging on to a domain that is included in the default root context 
for eDirectory user logons. 
The user is not bypassing a logon prompt.
Enabling eDirectory Agent diagnostics
eDirectory Agent has built-in diagnostic capabilities, but these are not activated by 
default. You can enable logging and debugging during installation, or at any other 
time.
1. Stop eDirectory Agent (see Stopping and starting Websense servicespage 314).
2. On the eDirectory Agent machine, go to the eDirectory Agent installation 
directory.
Troubleshooting
390 
Websense Web Security and Websense Web Filter
3. Open the file wsedir.ini in a text editor.
4. Locate the [eDirAgent] section.
5. To enable logging and debugging, change the value of DebugMode to On:
DebugMode=On
6. To specify the log detail level, modify the following line:
DebugLevel=<N>
N can be a value from 0-3, where 3 indicates the most detail.
7. Modify the LogFile line to specify the name of the log output file:
LogFile=filename.txt
By default, log output is sent to the eDirectory Agent console. If you are running 
the agent in console mode (see Running eDirectory Agent in console modepage 
390), you can keep the default value.
8. Save and close the wsedir.ini file.
9. Start the eDirectory Agent service (see Stopping and starting Websense services
page 314).
eDirectory Agent miscounts eDirectory Server connections
If eDirectory Agent is monitoring more than 1000 users in your network, but shows 
only 1000 connections to the Novell eDirectory server, it may be due to a limitation of 
the Windows API that conveys information from the eDirectory server to the 
Websense eDirectory Agent. This is occurs very rarely.
To work around this limitation, add a parameter to the wsedir.ini file that counts 
server connections accurately (Windows only):
1. Stop the Websense eDirectory Agent service (see Stopping and starting Websense 
servicespage 314).
2. Go to the Websense bin directory (by default, C:\Program Files\Websense\bin).
3. Open the wsedir.ini file in a text editor.
4. Insert a blank line, and then enter:
MaxConnNumber = <NNNN>
Here, <NNNN> is the maximum number of possible connections to the Novell 
eDirectory server. For example, if your network has 1,950 users, you might enter 
2000 as the maximum number.
5. Save the file.
6. Restart eDirectory Agent.
Running eDirectory Agent in console mode
1. Do one of the following:
At the Windows command prompt (Start > Run > cmd), enter the command:
eDirectoryAgent.exe -c
Documents you may be interested
Documents you may be interested