提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

脚本单点登录配置确认

|

问题描述

脚本单点登录配置确认

解决方案

一、AC设备上配置
1、首先建立外部服务器,用户认证与管理—外部服务器—新增—LDAP服务器
【注】:
(1)管理员的格式需要注意下:填写成administrator@Vlab.cti.local 或cn=administrator,cn=user,dc=Vlab,dc=cti,dc=local的形式均可,或者默认的格式,Vlab.cti.local为域服务器的域名;
(2)测试有效性,如果管理员密码输入错误,然后会提示“连接服务器成功无法绑定用户”
如果AC与域服务器通信异常,比如路由不对称,也有可能会报上述的报错,添加一条到域服务器的回包路由就行;或者填写的域帐号权限不够,需要读取所有OU的权限。
2、开启单点登陆,(11.x版本)单点登陆—微软AD域—启用域单点登陆—勾选脚本下发—填写共享密码;
(11.0之前版本)认证选项—单点登陆选项—AD域—启用域单点登陆—勾选脚本下发—填写共享密码
3、开启认证策略
【注】
(11.0之前的版本)每个认证策略后面都有一个单点登陆,只有选择有单点登陆的选项即可,如下图
(11.x版本)如下图

二、域服务器上的配置
1、打开本地组策略 gpmc.msc ,然后编辑策略,然后把脚本从设备上下载到域服务器;然后再把相应的脚本复制到显示文件里面;
【注】脚本复制到显示文件里面,必需要复制粘贴
2、再点击添加,然后点击浏览,选择相应的脚本类型,然后填写相应的参数
【注】 a/脚本参数,先设备的IP地址,然后是udp端口,然后是共享密码,和单点登陆选项里面的共享密码必须要一致;
b/AC11.X的设备 ,端口默认是1775  ,11.x之前的版本设备,端口默认是1773。
秋水伊人 发表于 2021-2-7 13:00
  
讲解很详细,非常适合学习。
东北小兵 发表于 2021-4-22 12:52
  
手动打字,表示认真学习。
东北小兵 发表于 2021-4-22 12:57
  
手动打字,表示认真学习。
新手851154 发表于 2021-7-5 16:56
  
感谢分享····························
山西6666 发表于 2021-10-13 16:59
  
楼主,是你让我深深地理解了‘人外有人,天外有天’这句话。谢谢你!在看完这帖子以后,我没有立即回复,因为我生怕我庸俗不堪的回复会玷污了这社区少有的帖子。但是我还是回复了,因为觉得如果不能在如此精彩的帖子后面留下自己的网名,那我会遗憾终生的!
新手481778 发表于 2021-11-20 19:14
  
总结得位,有助于工作

我要分享
文档编号: 60281
作者: sangfor2192_smr
更新时间: 2019-01-01 22:06
适用版本: