提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查:步骤一、检查AC和第三方服务器通信是否正常

|

问题描述

1、ac和ad域连通性异常
2、ac和radius服务器连通性异常

有效排查步骤


1、ac和ad域连通性异常
(1)在AC的【系统管理】-【系统配置】-【命令控制台】telnet ad域的端口,看能否通,一般情况是389端口
(2)ldap配置界面测试有效性,看具体提示什么,具体模块路径在【认证服务器】



2、ac和radius服务器连通性异常


测试有效性测试连通性。

解决方案

针对ad域:
1、可以使用第三方工具ldapauthen来测试帐号,确认信息无误,再填写到AC上使用
ldapauthen.rar (501.32 KB, 下载次数: 5)
2、如果帐号没问题,网络也没拦截,可以用第三方工具去登录ldap,看能否正常登录和获取到组织结构和用户,确保帐号权限没问题。
3、检查AD域是否有安装杀毒软件
已知案例:EDR开启了暴力破解的情况,会拒绝AC发的数据包。
AC做AD域密码认证,经常会出现AC无法访问AD域的情况,ping AD域也不通,抓包看就是AD域不回包。
通过排查EDR管理端的日志,发现是EDR开启了暴力破解功能,拦截了AC。
解决办法:在EDR的管理端对AC的IP加白名单
针对radius服务器:
1、测试有效性失败的情况可根据认证端口抓包判断包是否发出以及对端是否回包

我要分享
文档编号: 221843
作者: admin
更新时间: 2023-01-05 17:29
适用版本: