1、上网行为管理AC6.1及之前版本,在【用户与策略管理】-【用户认证】-【认证选项】-【单点登录选项】-【AD域】里面启用域单点登录,设备上下载脚本单点登录程序是访问的控制台端口 上网行为管理AC11.0-AC12.0.46版本,在【用户认证与管理】-【单点登录】-【微软AD域】里面启用域单点登录,设备上下载脚本单点登录程序是访问的控制台端口 全网行为管理13.X和上网行为管理12.0.47版本,在【接入管理】-【接入认证】-【portal认证】-【单点登录】-【微软AD域】 2、勾选【通过域自动下发,执行指定的登录脚本,获取登录信息】,然后配置共享秘钥 3、域服务器里面通过gpmc.msc进入域组策略里面,然后编辑组策略,把AC 里面下载的脚本放到组策略里面就可以了 4、登录脚本参数填写格式是AC的IP地址(空格)端口(空格)共享密码; 注意:如果是使用sinforIP的场景下,则脚本参数留空即可,11.0及以上版本端口是UDP1775,6.X及之前版本端口是UDP1773,AC与域服务器通过UDPTCP389端口通信 5、注销脚本参数填写格式是AC的IP地址 注意:如果是使用sinforIP的场景下,则脚本参数留空即可,注销脚本使用的端口是TCP80,是PC跟AC通信的端口,AC与域服务器通过UDPTCP389端口通信 |