深信服社区»版块 安全类 行为管理AC AC关联域用户做上网策略

AC关联域用户做上网策略

查看数: 2619 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-3-24 10:23

正文摘要:

域用户做上网策略不生效,,已经在url库里面禁止了某几个网站的访问,但是死活不生效版本是12.0.12

回复

小糖 发表于 2020-3-24 18:37

您好~辛苦您按照如下步骤排查

1.在线用户管理里面看上线的用户是否有匹配到禁止策略

2、确认URL对应的ip是否在【全局排除】和【上网故障排除】中存在

3、检查自定义URL规则填写的匹配规则是否正确,如果不正确,修改成正确的URL

4、在【上网行为监控】或者是【内置数据中心】查看用户的访问记录,看是否有匹配到自定义的URL,如果是没有匹配上,重新添加数据中心识别的URL放通

adds 发表于 2020-3-24 11:27
1、检查URL规则库是否为最新版本。
在【系统管理】-【系统配置】-【系统更新】-【规则库升级】检查是否为最新版本,如果不是,请升级到最新版本。
如果本地用户没有问题,只有域用户有此问题,可以不验证。
2、如果是AC11.0以前的版本,可以尝试将域用户导入到本地组织结构。
3、有没有加入全局排除地址。
在【系统管理】-【系统配置】-【全局排除地址】-【自定义排除地址】检查,是否有加入全局排除地址。
yhyh 发表于 2020-3-24 10:32
对应ip在在线用户管理里面显示的是哪个组?有没有显示匹配上策略呢