提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

域监控单点登录(ADSSO)不成功的可能原因和排查思路

|

问题描述

一、适用场景
AC配置域监控单点登录,出现如下现象
1、加域电脑无法在在线用户以域用户作为用户名上线

二、基本原则:
以优先恢复客户业务为第一要务,在业务恢复后在进行问题原因的排查

告警信息

一、业务恢复
1、登录控制台,进入【系统管理】-【系统诊断】-【上网故障排除】中 点击设置并开启,在弹出来页面,勾选数据直通,并且把拦截日志过滤条件、及开启数据直通下面的输入框中都输入需要放通的地址(故障的地址),通过直通放通来恢复业务。
开启方式如下图所示。


2、若以上操作无法帮助您快速恢复客户业务,请及时收集下列解决方案中的信息找技术支持;
二、可能原因
第三方产品&环境问题
1、终端无法和域或者AC通信导致无法交互认证信息
2、检查AC和域服务器的时间是否一致,需要保持一致,才能正常进行单点登录

功能配置问题
1、AC上对应终端的认证方式不匹配,没有匹配单点登录
2、AC上存在错误的绑定关系,导致绑定关系校验失败无法上线(其他用户名绑定了故障PC的IP、故障PC的MAC或者三层交换机的MAC)
3、AC上存在限制登录,限制对应的用户名上线
4、终端不是用域账号登录的

有效排查步骤

排查思路
1、确保配置正确
2、使用认证排障功能定位
3、确保PC使用域用户登录,并在域里产生了相应日志
4、确保AC与域控通讯正常,能取到相应日志
5、通过adsso程序调试定位
6、确保认证服务正常

解决方案

联系技术支持建议提供以下信息
1、是所有用户adsso单点登录均不成功,还是个别用户不成功
2、是所有认证方式都无法认证上线,还是仅单点登录不成功
3、是新配置的adsso功能,还是以前就配置了,以前正常,现在突然不正常
4、在线用户数是不是有很多公网IP(网桥模式是否设备接反线了)
5、不能单点登录成功的用户名及IP地址

我要分享
文档编号: 217995
作者: admin
更新时间: 2023-05-23 10:20
适用版本: