深信服社区»版块 安全类 行为管理AC 上网行为管理与LDAP对接问题

上网行为管理与LDAP对接问题

查看数: 1748 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-12-21 16:28

正文摘要:

全网行为管理系统与我们校LDAP对接,组织结构下面是空的,测试提示有效性提示如图,请问什么原因。

回复

zwangxin 发表于 2021-12-28 08:05
你的用户的账户有问题,或者权限不够。试这检查一下用户账户的状态。
sangfor_1017 发表于 2021-12-22 17:56
楼主辛苦测试一下一下排查步骤哈
1、检查管理员账号格式是不是正确的,【用户认证与管理】-【外部认证服务器】-【外部认证服务器(LDAP)】-【管理员账号】,正确的格式是:账号@域名,示例:administrator@sangfor.com.cn
2、检查管理员密码是不是正确的,【用户认证与管理】-【外部认证服务器】-【外部认证服务器(LDAP)】-【管理员密码】
3、检查第一步中所填写的AD域管理员是否有读取组织结构的权限

4、建议选择最大的BaseDN
5、检查AC与域服务器路由是否对称(路由的来回路径)
6、测试的域帐号和密码是否正确
蒜了 发表于 2021-12-22 16:05

果然是高手在民间,楼主帖子写的不错,很有参考价值,还想看更多精彩分享,期待楼主下一篇好帖
萌新007 发表于 2021-12-22 10:12
他不是说这个域用户账号无效嘛