深信服社区»版块 安全类 行为管理AC AD单点登录-windows身份集成验证疑问

AD单点登录-windows身份集成验证疑问

查看数: 3453 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-6-18 10:11

正文摘要:

【authoption.ini】这个文件在哪里查看的?我的域是2008R2版本

回复

新手955369 发表于 2017-8-8 23:29
AD单点登录-windows身份集成验证 ;
客户端访问验证的逻辑(数据流)是什么样子的?
Sangfor_闪电回_朱丽 发表于 2015-6-18 11:08
回复晴空:authoption.ini这个设备是2000以前的版本,需要设置的。您的是2008R2,不需要设置这个~
部分用户单点登录不成功的问题,请确认以下几点:
1、用户是否已经成功加入域
2、用户使用的是什么浏览器?(集成windows 方式单点登录,支持ie 核心浏览器,google 浏览器。不支持safari 浏览器。ie 浏览器需要勾选“启用集成windows 验证”。)
3、集成windows 单点登录,终端电脑会访问设备tcp 100 端口,需要确保pc 到设备tcp 100端口正常通讯。
4、集成windows 方式单点登录,比较耗性能,所以真实环境使用时,建议和ADSSO 方式单点登录结合使用。
Sangfor_闪电回_朱丽 发表于 2015-6-18 10:19
本帖最后由 Sangfor_闪电回_朱丽 于 2015-6-18 10:21 编辑

请问您是在哪个文档里看到的?
这个写的是需要到设备后台配置文件中修改的,只针对WINDOWS2000以前的版本~
晴空 发表于 2015-6-18 10:17
另外,如果采用这种模式做AD域单点登录,部分用户反映单点登录不成功,怎么排查呢?
认证方式:
1、采用的  不需要认证/单点登录   2、新用户选项、仅作为临时帐号不添加到本地,下面两个框(域用户所属OU上线)是打勾的