本帖最后由 黄鹏(长沙) 于 2016-10-17 23:29 编辑
一、需求说明: 用户第一次登陆后,通过认证策略自动分配到禁止上网组,现在需要放通上网权限并对用户登陆名称改成员工姓名,绑定PC的MAC(用户认证方式为不需要认证,把MAC地址做为用户名)。 二、6.1版本操作流程 1、首先,管理员获取到需要放通上网权限的PC的ip地址。 2、在设备的在线用户列表通过搜索IP地址的方式搜索到,该PC现在所在的组的等用户属性,如下图: 3、点击该用户进行属性的修改和编辑如下图: 4、修改用户登录名称,所属组、绑定MAC关系,然后提交,需求实现。
三、现有11.2r1按6.1的方式来操作 1、首先,管理员获取到需要放通上网权限的PC的ip地址。
2、在设备的在线用户列表通过搜索IP地址的方式搜索到,该PC现在所在的组的等用户属性,如下图: 3、点击该用户进行属性的修改和编辑如下图: 4、修改用户登录名称,所属组、绑定MAC关系,然后提交。配置如下图: 5、发现用户没能正常在线,去用户列表找到该用户,编辑属性发现没有绑定关系所以无法达到需求。 针对该问题,尝试通过在用户列表找到需要修改的用户,首先选择移动到其他分组,然后再修改该用户的绑定关系和登陆名称,发现只要修改登陆名称,绑定属性就会消失。 四、11.2r1版本解决该需求的步骤 1、首先,管理员获取到需要放通上网权限的PC的ip地址。
2、在设备的在线用户列表通过搜索IP地址的方式搜索到,该PC现在所在的组的等用户属性,如下图: 3、点击该用户,然后复制登陆名里的MAC 4、修改用户属性的登陆名和所属组 5、进入用户列表,找到刚修改好的用户然后编辑属性,新增绑定信息,绑定MAC 6、再在用户列表里通过搜索登陆名称:搜索PC的MAC 7、找到该电脑对应的用户,然后删除该用户,让新编辑好的用户上线,需求解决。
总结:就这么简单的一个需求,竟然要操作这么多步,作为一位调了有5年AC的我来说,实现这么一个需求,我整整摸索了有半个小时才做出来,何况说是客户,这样的产品体验效果可想而知。不要给我说这个需求范围小,基本上除了结合域来做认证的用户,基本都有改登陆名的需求。不知道大家的体验是怎么样的,反正我是吐了。。。。。 |