1、在【认证服务器】检查配置是否正确,测试有效性是否成功(测试和ad域或者radius服务器的连通性)
2、在【认证策略】检查认证策略是否选择了正确的ldap服务器
3、在检查故障监控中心中的用户认证故障排查确认具体原因(一般为绑定错误导致,需在【用户绑定】和【IP/MAC绑定】处检查ldap用户是否启用了绑定功能,如果启用了,需要核对该用户与ip或Mac的绑定关系是否正确)
4、查看认证策略的认证后处理高级选项是否开启了不合理的登录限制
5、域用户有无在域里面绑定计算机名
6、内网上网的数据是否双向经过设备
7、查看右下角小喇叭是否有用户数超出平台限制的报错
8、查看在线用户数是否一直维持在一个数量保持不变
9、抓取外部服务器和ac的交互包看认证包是否发出以及对端回包情况(AC与域服务器通信端口为389端口)