【网康进阶之icg】-07-透明用户识别-ad识别

【网康进阶之icg】-07-透明用户识别-ad识别

ID:5418533

大小:650.66 KB

页数:6页

时间:2017-12-10

【网康进阶之icg】-07-透明用户识别-ad识别_第1页
【网康进阶之icg】-07-透明用户识别-ad识别_第2页
【网康进阶之icg】-07-透明用户识别-ad识别_第3页
【网康进阶之icg】-07-透明用户识别-ad识别_第4页
【网康进阶之icg】-07-透明用户识别-ad识别_第5页
资源描述:

《【网康进阶之icg】-07-透明用户识别-ad识别》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、【网康进阶之ICG】-透明用户识别-AD识别标题:透明用户识别-AD识别1.实现功能A、对研发部(地址段为192.168.110.1-192.168.110.254)使用AD识别,能够匹配AD域控的账号信息;2.配置要点导入域控用户配置IP对象设置认证配置配置认证策略2.1.配置需要控制的用户配置第三方数据源LDAP导入是将AD域当中的信息,导入到ICG当中,【用户管理】-【用户导入】-【第三方数据导入】,【第三方数据源设置】点第三方数据源设置以后,入口写的越详细,导入的用户组越少,只写DC的话,那么导

2、入的是所有的用户。例如本例,案例中域控的名称为support.netentsec.com如果要导入下面的一个OU,即SERVICE;入口的填写方法如下OU=service,DC=wk_support,DC=com注意OU和DC大写管理员的填写方法:administrator@wk_support.comadministrator为这个域控的超管点击【新建】进入第三方数据源编辑器~1~如有疑问,请联系网康科技24小时服务热线:400-678-3600【网康进阶之ICG】-透明用户识别-AD识别添加完成后,点击下方的

3、【连接测试】,如果填写都正确且符合要求,直接会跳出测试成功的对话框;注意入口和管理员的填写方法,保证密码正确输入,否则可能测试失败;点击【保存】,第三方数据源建立完毕配置手动导入任务手动导入是系统默认存在的导入项,其适用于用户的一次性导入,导入之后不再和服务器关联。配置完成后,点击【重载数据导入配置】,选择【重载并同步】,即可完成对应OU的用户导入;首先,点击系统默认的策略【手动导入】~2~如有疑问,请联系网康科技24小时服务热线:400-678-3600【网康进阶之ICG】-透明用户识别-AD识别弹出手动导入

4、的配置菜单点击保存后,自动同步;如果【同步状态没变化】,请选择【重载数据导入配置】,选择【重载并同步】,即可完成对应OU的用户导入;如果域控的用户很多,请使用镜像组导入,因为镜像组导入的速度很快,其他两种导入速度相对较慢;~3~如有疑问,请联系网康科技24小时服务热线:400-678-3600【网康进阶之ICG】-透明用户识别-AD识别2.2.配置IP对象在【全局配置】-【对象设置】-【IP对象】中,点【+添加】,设置相应IP地址段点击保存,IP地址段创建完毕,如果需要设置其他地址段,方法一样2.3.设置认证配置

5、选取【用户管理】-【认证管理】-【认证配置】,选择【透明识别配置】;点击AD识别的【未配置】~4~如有疑问,请联系网康科技24小时服务热线:400-678-3600【网康进阶之ICG】-透明用户识别-AD识别填入域控的账号、密码和域控的IP,点击【AD连通性测试】,如果填写的信息都正确则会弹出测试成功的对话框,点击确定后保持设置;在透明识别配置菜单里面显示AD识别状态为【已配置】,并且保证【状态】是开启的2.4.配置认证策略选取【用户管理】,选择【认证管理】,点击【认证策略】,点击【添加】;~5~如有疑问,请联系

6、网康科技24小时服务热线:400-678-3600【网康进阶之ICG】-透明用户识别-AD识别创建完成后,在当前的策略列表里面会显示该条策略,点击立即生效后,策略生效3.验证策略是否生效3.1.查看上线用户点击【系统监控】,选取【用户监控】,选择【上线用户】;可以看见匹配的域控账号~6~如有疑问,请联系网康科技24小时服务热线:400-678-3600

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。