提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AC】上网策略使用对象选择安全组,结果安全组的用户没有匹配上策略

|

问题描述

用户这边是用域单点登录,不同域用户加入不同的安全组,然后针对安全组做策略,结果测试发现域用户没有匹配上相应域安全组策略,只匹配了使用对象是所有用户的策略,如下图所示:

处理过程

1、查看用户加入安全组是否正确
2、查看检查上网行为管理上域服务器的配置,查看高级选项中,关联方法选择是组找用户,如下图所示:
3、把关联方法改成用户找组,然后点击同步用户进行测试,策略匹配正常。

根因

在添加域服务器时,高级选项配置中,关联方法选择错误导致

解决方案

修改域服务器高级选项配置,把关联方法改成用户找组,如下图:
新手719320 发表于 2022-8-15 09:41
  
感谢分享知识,有助于学习
新手595921 发表于 2022-9-5 22:05
  

感谢分享知识,有助于学习
阿Q 发表于 2022-9-28 20:50
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!

我要分享
文档编号: 77097
作者: 黄忠
更新时间: 2019-07-21 18:03
适用版本: