1、在AC--实时状态--在线用户管理里面,大家可能会发现一些非法用户,当你勾选“强制注销”的时候,却不能生效,是什么问题呢?查了手册,里面有这么一句说明
除不需要认证、免认证和DKEY认证的用户以外可以在在线用户里面强制注销用户,所有认证类型用户可以通过【每天强制注销所有在线用户】去注销所有用户,也可以设置【自动注销无流量的用户】 注意:【每天强制注销所有在线用户】、【自动注销无流量的用户】是对所有用户都生效
2、那么问题来了,【每天强制注销所有在线用户】是可以实现目的,但是是对所有用户都生效,打击面太广泛,且不能简便显示出用户的在线时长。
3、有些单位可能未开启用户认证,比如我这边就是,那怎么样才能有效强制注销用户呢??? a/既然没有开启用户认证,那准入方便要加强一下,提高准入门槛,就需要先在认证策略里面,标明哪些用户不需要认证
认证范围
认证方式
b/上面只是提高了准入门槛,符合标准的仍然会有一些非法用户,那就按照说明办事吧。新建密码认证策略,认证范围填入非法用户的信息,认证方式填入密码认证,提交即可。然后这些非法用户就会从在线用户里面立刻消失了。
c/策略是有优先级排序的,如果策略未生效,请检查是否启用策略及优先级顺序。
|