深信服社区»版块 安全类 行为管理AC 域用户可以多次登录设备版本为12.0.6。使用ad用户登录, ...

域用户可以多次登录设备版本为12.0.6。使用ad用户登录,但是

查看数: 2700 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-2 15:48

正文摘要:

域用户可以多次登录设备版本为12.0.6。使用ad用户登录,但是我发现一个用户可以同时多次登录。我照着有人说的配置用户限额配置最多终端为2台。但是依然可以多次同时登录,查询用户发现在线的可以有多个,但一部分在 ...

回复

qinpeng 发表于 2018-4-2 22:17
楼主你好 看了你的回复 你的问题应该是在线用户出现很多同一用户名,但是都是不同的ip地址。这个你可以根据以下思路来检查核对下:
1、确认用户是否是允许多人同时登录(你限额那里配置了 所以不是)

2、检查用户名是否绑定了mac地址,如内网有三层交换机,没有配置跨三层,认证策略绑定了mac地址,会导致用户名绑定的是三层交换机的mac,从而在线用户显示的都是同一个用户名(这个需要检查)

3、这个用户名是不是公有用户,如果是需要变为私有用户才可以的 (AD域用户的话是共享的用户的,需要导入到本地来才可以)
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-2 16:11
您好,多人同时使用的账户(即公共账户)启用了在线终端限制后,超过限制的用户是可以通过上网认证,但是不允许上网的,目前不支持自动注销前面的用户,自动注销前面的用户属于私有账户的功能,对公共账户不生效,您在这边配置的时候这边是有提示的,就是说超出的终端可以登录但是无法上网:
zhb 发表于 2018-4-2 15:55
是做的 在线终端数限制吗。适用对象选对了吗
PC9527 发表于 2018-4-2 15:53
如果在线用户现象确定是这样,属于BUG,关键还是需要您截图上来看看,谢谢。
Sangfor闪电回_小丸子 发表于 2018-4-2 15:51
您好 麻烦将您在设备里面做的设置截图贴上来看看的,另外 在设备里面将这个用户的“在线用户管理”里面显示的信息也截图贴上来看看的(主要看这个用户所对应的ip信息)
谢谢
多简单 发表于 2018-4-2 15:49
直接联系某公司 400给你远程看看 或者 联系当时给你们试试的售后看看#