深信服社区»版块 安全类 安全其他产品和资讯 AC-4200,WAC4300 .AC使用LDAP服务器同步AD账号到AC中【 ...

AC-4200,WAC4300 .AC使用LDAP服务器同步AD账号到AC中【同步或者自

查看数: 3932 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-9-16 16:01

正文摘要:

AC-4200,WAC4300 .AC使用LDAP服务器同步AD账号到AC中【同步或者自动认证添加】; .认证冲突设置为【强制注销以前的登录,在当前IP上认证通过】; .认证策略设置为【密码认证/单点登录】; .已配置【启用域单点登录 ...

回复

新手425884 发表于 2019-4-29 17:01
大家好,初来乍到,嘿嘿!
Sangfor_闪电回_朱丽 发表于 2015-9-17 09:03
问题一,我们电话联系您看下
问题二,同步过来的用户是AD的域用户,带有AD域属性,不属于自己创建用户,所以没法勾那个勾,是要求转换成管理员创建才可以的,这个在域中不能设置,但是您可以看下域服务器,是否能将这些用户属性设置为公有用户。
PowerF 发表于 2015-9-17 08:26
若第一台终端(加域电脑)要正常使用,需要提前把第二终端WIFI关闭(或者wac中注销)。
PowerF 发表于 2015-9-17 08:24
问题1:同一个用户,同时只允许一个终端在线,但是会在两个不同的终端登录(且第一台本身就是加入域的电脑、后一台終端(没加域)使用无线),AC设备上开启了注销以前的登录。
当第一台终端(加域电脑)登录后,正常。
当第二终端使用同一账号登录无线,wac,AC均显示登录,正常(此时,第一台终端(加域电脑)网络不正常,AC中会被无线终端把加域电脑踢下,设备设定前一个离线,所以正常),但再次使用第一台终端(加域电脑)需要再重新来密码认证,认证后,网络还是不正常,AC中还是会被第二终端(无线使用终端)把第一终端踢下去。若第二终端(加域电脑)要正常使用,需要提前把第二终端WIFI关闭(或者wac中注销)。
问题2:是同步的AD账号,如要多终端同时使用,只有改变成管理员创建再允许多人使用,意思是可否是AD的账号有哪个属性可以来关联,若多终端使用不需要再把AC中同步的AD账号改变成管理员创建。
Sangfor_闪电回_朱丽 发表于 2015-9-16 17:42
您好,
问题1:您的意思是,同一个用户,同时只允许一个终端在线,但是会在两个不同的终端登录,设备上开启了注销以前的登录,当用户从第一个终端登录后,第二终端就登录不上了,需要手动去注销第一个终端的登录才行?如果是这样认证有问题,需要远程看下
问题2:【允许多人同时使用该账号登录】也就是把账号设置成公有账号,这个域服务器上如何设置,您可以在公网上搜下看有没有相关资料哦。
问题3:内网如果部署了WAC和AC,用户上网时,这两个设备上的认证策略都会匹配,只是,我们在配置时,可以直接将WAC的认证结果同步到AC中,AC做网关,最终上网的用户,以AC在线列表的用户为准。
同一账号多终端的使用,对我们设备来说,就是勾选这个【允许多人同时使用该 账号登录】,这个就只是勾选,并没有太复杂的配置,没有单独的配置文档,用户手册中有相关的说明,您可以参考下~