深信服社区»版块 安全类 行为管理AC 关于总部ac上设置域控监控,分部ac通过vpn把ad信息同步 ...

关于总部ac上设置域控监控,分部ac通过vpn把ad信息同步到分部ac上网策略是否受总部影响

查看数: 3387 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-5-8 11:07

正文摘要:

关于总部ac上设置域控主动监控,分部ac通过vpn把ad信息同步到分部ac,分部ac通过域用户认证上网,有独立一套策略,但我总部设置完后,发现在线用户管理里能看到分部的用户信息ip,而且点击发现策略是总部的策略,所 ...

回复

新手915440 发表于 2019-5-9 10:11
分部使用自己策略
feeling 发表于 2019-5-8 19:45
分部使用自己设备的策略
yhyh 发表于 2019-5-8 19:35
分部AC通过VPN把域用户同步到总部AC之后,  
域用户在总部 AC上认证上线的时候会匹配总部AC上的策略(如果域用户去上网的时候是经过的分支AC的LAN-WAN方向此时也在分支AC上匹配分支AC对域用户做的策略, 如果上网数据不双向经过AC的LAN-WAN方向,则不会匹配)

通俗说, 总部和分支AC上的策略互相独立, 只对经过自己设备的数据生效