深信服社区»版块 安全类 行为管理AC 用户登录设备满了无法踢掉之前的账户

用户登录设备满了无法踢掉之前的账户

查看数: 125 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
sgd
发布时间: 2026-1-27 15:08

正文摘要:

我是这么设置的 但是没用,还是要我手动清空,请问设置哪里有问题吗?

回复

关键词 发表于 2026-1-29 11:04
要不找400工程师远程看下,按理这样配置是能踢掉的。
王老师 发表于 2026-1-29 09:49
1. 检查并发用户数限制
问题:设备可能设置了全局并发用户数上限,且未启用自动踢除旧会话的功能。
解决:
登录设备管理界面,进入 系统管理 → 系统配置 → 用户认证/会话管理。
确认 “最大并发用户数” 是否设置合理。如果用户数经常达到上限,建议适当调高此值。
启用 “自动踢除空闲会话” 或 “自动踢除旧会话” 功能,并设置合理的空闲超时时间(如 30 分钟)。
2. 检查用户绑定策略
问题:如果用户被绑定到特定 IP 或设备,可能导致旧会话无法释放。
解决:
进入 策略管理 → 用户/用户组 → 用户绑定。
检查是否启用了 “绑定用户到 IP/MAC” 或类似选项。如果启用,旧设备断开后,用户可能无法在新设备登录,直到手动解绑。
建议关闭此功能,或设置合理的解绑时间。
3. 检查会话保持时间
问题:会话保持时间过长,导致旧会话未及时释放。
解决:
进入 系统管理 → 系统配置 → 会话管理。
调整 “会话超时时间”,缩短非活动会话的保持时间(如设为 15-30 分钟)。
启用 “强制断开长时间空闲会话” 功能。
4. 检查认证服务器配置
问题:如果使用外部认证服务器(如 AD、RADIUS),可能服务器未正确返回用户状态。
解决:
进入 认证服务器配置,检查是否启用了 “会话同步” 或 “踢除旧会话” 选项。
确保认证服务器与深信服设备之间的会话状态同步正常。
王老师 发表于 2026-1-29 09:46
设备可能设置了全局并发用户数上限,且未启用自动踢除旧会话的功能。
XiaoYang’ 发表于 2026-1-28 17:41
按照配置应该不至于无效的,全部终端都是还是个别几台呢?