我的AC设备使用微软AD域同步账号,在域控中对用户进行部门

新手187492 6940

{{ttag.title}}
本帖最后由 ptz_007 于 2016-5-11 16:42 编辑

我的AC设备使用微软AD域同步账号,在域控中对用户进行部门调动以后,AC设备上这个用户一直还在原来的部门,超过一个月都是这样
我的AC版本:
Sangfor-AC-5.2.1
AC5.2
AC5.2.071 Build20131113

解决该疑问,预计可以帮助到 22962 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

Sangfor_闪电回_朱丽 发表于 2016-5-11 16:23
  
您好,如果用户是从域服务器上同步到AC的,修改后,要重新同步才行哦!

建议使用5.6及以上版本,配置域认证时,不需要将域用户同步到AC,策略可以直接关联给域~
❤★陈智强★❤ 发表于 2016-5-11 17:25
  
如果楼主之前把该用户转为自建用户的话,是同步不过来的,楼主可以在行为管理手动删除该用户,然后再同步一次
Anony 发表于 2016-5-11 17:51
  
先把原来AC上的用户删除了,然后再次同步的时候就会一致了
一三五七九 发表于 2016-5-11 17:54
  
你看下这个用户不是修改了属性为【管理员创建】了,AD用户同步过来默认为【同步或自动创建】,用户是这个属性才会随配置的【自动同步】与AD上组织结构保持一致。
小伙,不错 发表于 2016-5-11 17:56
  
更改了用户属性的话,是同步不了!
Sangfor_闪电回_朱丽 发表于 2016-5-12 17:03
  
楼主,问题咋样了,如果解决,期待回来分享并采纳答案!
若还有问题,欢迎跟帖!
ptz_007 发表于 2016-5-13 15:01
  
不能同步的用户确实是因为属性改成了【管理员创建】,以前在做某些策略的时候有提示是否更改为本地用户,没有注意有什么影响就点“是”了。现在的问题是我不知道有多少用户被改了,有没有办法在AC里面把所有的属性为管理员创建的用户查出来
ptz_007 发表于 2016-5-13 15:04
  
另外,我在流量通道里面做了流控策略,删除用户的时候会提示“错误:删除用户失败 流量管理系统通道设置中引用了该用户 zhangjr->带宽通道(/软件更新,/游戏、股票、网购、非法等流量限制,/P2P下载流量限制)”
对于单个用户,可以在带宽通道的策略中取消对用户的引用,再删除用户,再添加用户,再在带宽通道中将策略应用到用户。但是这样很麻烦,不知道没有能够批量处理的方法?
新手425884 发表于 2019-5-8 10:30
  
今天天气真好啊,心情也美美的!

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
新版本体验
纪元平台
GIF动图学习
功能体验
安全效果
产品连连看
安装部署配置
标准化排查
高手请过招
社区新周刊
测试报告
【 社区to talk】
每周精选
信服课堂视频
答题自测
技术笔记
西北区每日一问
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
322
359

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人