提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:确认认证策略配置情况及定向直通测试

|

问题描述

设置域单点登陆后,电脑无法通过域账号认证登陆

告警信息

可能原因:
1、认证方式或策略配置错误:检查认证策略的配置以及认证选项配置是否有正确配置
2、用户绑定关系错误,导致身份校验失败:检查用户信息中ip和mac地址绑定关系是否正确
3、网络环境导致:终端无法连接到域或到AF连通性异常,确认网络拓扑,测试连通性
4、终端登陆时未使用域账号进行登陆:用户重新进行认证,确认使用域账号进行登录
详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

排查思路
1、检查脚本单点配置是否正确,检查是否启用了域单点登录,并配置了密钥


2、检查是否存在错误的绑定关系
3、核实终端与域以及与AF之间的连通性,例如ping测试验证,确认网络拓扑,确定是否有中间设备拦截
4、针对异常终端IP定向数据直通测试验证是否可以正常登陆,有无直通拦截日志信息

解决方案

以上步骤未解决您的问题,可收集以下信息问题流转L2:
1、不能单点登录成功的用户名及IP地址
2、组策略是否已正常配置
3、域用户关联组策略情况
4、终端与域以及与AF之间的连通性
5、定向数据直通测试情况

我要分享
文档编号: 222105
作者: admin
更新时间: 2023-01-05 17:42
适用版本: