深信服社区»版块 安全类 行为管理AC AC自动多了很多同步或者认证自动添加的用户,怎么删除 ...

AC自动多了很多同步或者认证自动添加的用户,怎么删除

查看数: 6252 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-4-16 11:47

正文摘要:

几千条的陌生用户都是显示同步或者认证自动添加,想问下是怎么回事,顺便求教怎么把他们全删了,还是删了也没用。中间有几百条是自己添加的,又不能全删,无奈。 ...

回复

新手664893 发表于 2019-5-7 10:36
大家好,初来乍到,嘿嘿!
Sangfor_闪电回_朱丽 发表于 2016-4-19 11:32
期待楼主回来分享结果!
若上面几位小伙伴的回复能帮到您,也请采纳答案哦!
Sangfor_闪电回_朱丽 发表于 2016-4-19 11:31
组织结构中,出现内网网段以外的地址,请确认:
1、设备接线是否正确,看有没有接反,正常情况下,内网口接您的内网交换机,外网口接公网或者外网的网关设备!
2、设备认证策略中,认证的IP地址段,填写您内网所在的网段,
3、将认证策略的默认策略中,允许新用户认证去掉(参考5楼截图)
稻草 发表于 2016-4-16 16:26
确实是这样,之前也遇到过这样的情况,删除还会出现,把认证策略修改为不允许新用户认证就可以用了,新用户手动添加。
JN——M 发表于 2016-4-16 14:19
同时把默认认证策略修改成不允许新用户认证
tyjhz 发表于 2016-4-16 12:18
下面用户IP匹配到了认证策略会自动添加到相应的用户组,设备有个默认策略,如果匹配不到其他认证策略就会匹配到默认认证策略进入到默认用户组,全部删除方式如下图所示:

全选住后,点击删除即可。
JN——M 发表于 2016-4-16 15:35
回复e生有你:你的默认认证策略的地址范围是全网的,假如在网桥模式下你线接反了会出现这种情况。没接反的话,也会有外网地址匹配到默认认证策略。
你针对内网段单独建立 认证策略。把默认的不允许新用户认证。再把那些陌生的地址删除,以后就不会出现这种情况了。
解决问题的话,麻烦楼主采纳下我的答案奥