一、故障现象: 客户环境使用AD域+统一门户,用户报修云桌面部分用户账号密码登录后无法进入虚拟机。
二、排查过程:
查看报故障用户,是属于AD域里面的同一个用户组,且该用户组被修改了名称,从之前的用户组名称a被改成了b;期间也查看了VDC的操作日志和统一门户等。
管理员从AD域里面把a这个用户组名称改成b,这个导致云桌面控制器VDC获取到b的时候,相当于之前没见过,是一个新建的用户组,新的用户组是不会自动关联角色/资源的,所以导致b组下面的这五个用户从用户组的层面来看是新用户,没有自己的角色/资源。就导致进不去虚拟机了
三、解决办法:
后续修改用户组名称,记得给这个用户组里面的用户都关联下角色。
|