深信服社区»版块 安全类 行为管理AC 升级更新12.0.41后在线用户管理混乱

升级更新12.0.41后在线用户管理混乱

查看数: 2111 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-3-30 13:44

正文摘要:

如下图,更新12.0.41后在线用户管理混乱。1、部分AD域用户在左侧的组织结构中处于本地用户 2、手机用户以及ip用户名也不在相应的分组中,全部跑到本地用户组中。 ...

回复

小糖 发表于 2020-3-30 18:10
您好~
1.上线的用户都是以免认证以及不需要认证上线的且登录名是带有括号的是说明用户是录入到本地组的,需要在对应的上线组里面看下是否存在
2.如果是做了AD域认证的,在本地有同名的用户会优先以本地组上线
3.只有非本地用户非域用户在认证策略后面可以勾选录入本地或者是以本地用户组线
4.如果是没有以上问题建议做一个不允许认证的策略填写全网段把所有的用户注销之后在重新认证看是否有问题(需要在业务空闲的时候操作)
adds 发表于 2020-3-30 14:10
1、可能原因。有可能认证策略里配置了以IP为用户名的登录策略且位于单点登录策略前,导致用户上线时以本地组的IP作为用户名上线。
2、单点认证策略失败。且单点认证策略配置了当失败后直接以IP作为用户名上线的策略。。