深信服社区»版块 安全类 行为管理AC 深信服AC在网桥模式或旁路模式下对于上网行为进行准入 ...

深信服AC在网桥模式或旁路模式下对于上网行为进行准入

查看数: 3426 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-6-23 10:58

正文摘要:

在客户侧 网桥模式下流量一大设备就死机 用户已搭建域控,单点认证后AC设备首页会显示用户名还是计算机名? 单个用户名密码登陆多台设备如何设置? ...

回复

新手977873 发表于 2020-6-24 14:46
计算机名没法识别,应该是端口被拦截了,如果网里的地址是静态的,做了ip与MAC绑定让它以用户名上线不就行了?
司马缸砸了光 发表于 2020-6-23 23:15
提示: 作者被禁止或删除 内容自动屏蔽
adds 发表于 2020-6-23 21:36
【用户认证与管理】-【用户认证】-【认证策略】中配置的是以计算机名作为用户名上线会出现在线用户是unknown的情况,一般是有中间设备拦截了netbios

如果要以计算名作为用户名,建议排查:

1、本机电脑启用netbios服务

网络连接-属性-高级-WINS选项卡里面

2、UDP137是否在监听

3、本机电脑防火墙是否拦截了UDP137的数据

4、本机电脑是否配置了多个IP

5、中间设备是否做了UDP137数据的拒绝

一般情况下:建议使用以IP/MAC作为用户名登录
yhyh 发表于 2020-6-23 11:03
unknown的就是计算机名称识别不出来的, 不建议使用计算机名称作为用户名
单点登录成功的话  用户名是显示登录AD域的时候的用户名
域用户默认就是允许多人同时登录的