- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
 - 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
 - 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
 - 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
 - 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
 - 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
 - 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
 
                        查看更多
                        
                    
                
                                              【网康进阶之ICG 】-透明用户识别-AD 识别 
                     标题:透明用户识别-AD 识别 
1.  实现功能 
    A、对研发部 (地址段为-54)使用AD 识别,能够匹 
       配AD 域控的账号信息; 
2.  配置要点 
       导入域控用户 
       配置IP 对象 
       设置认证配置 
       配置认证策略 
2.1.配置需要控制的用户 
       配置第三方数据源 
    LDAP导入是将AD域当中的信息,导入到ICG当中,【用户管理】-  【用户导入】-  【第 
    三方数据导入】,【第三方数据源设置】 
    点第三方数据源设置以后,入口写的越详细,导入的用户组越少,只写DC的话,那么 
    导入的是所有的用户。例如本例,案例中域控的名称为 
    如果要导入下面的一个OU,即SERVICE; 
    入口的填写方法如下 
    OU=service ,DC=wk_support,DC=com        注意OU和DC大写 
    管理员的填写方法: 
    administrator@wk_     administrator为这个域控的超管 
    点击【新建】 
    进入第三方数据源编辑器 
                                    ~ 1 ~ 
               如有疑问,请联系网康科技24 小时服务热线:400-678-3600 
                                            【网康进阶之ICG 】-透明用户识别-AD 识别 
 添加完成后,点击下方的【连接测试】,如果填写都正确且符合要求,直接会跳出测试 
 成功的对话框;注意入口和管理员的填写方法,保证密码正确输入,否则可能测试失 
 败;点击【保存】,第三方数据源建立完毕 
   配置手动导入任务 
 手动导入是系统默认存在的导入项,其适用于用户的一次性导入, 导入之后不再和服 
 务器关联。配置完成后,点击 【重载数据导入配置】,选择【重载并同步】,即可完成 
 对应OU 的用户导入; 
 首先,点击系统默认的策略【手动导入】 
                                  ~ 2 ~ 
            如有疑问,请联系网康科技24 小时服务热线:400-678-3600 
                                            【网康进阶之ICG 】-透明用户识别-AD 识别 
弹出手动导入的配置菜单 
点击保存后,自动同步;如果 【同步状态没变化】,请选择 【重载数据导入配置】,选 
择【重载并同步】,即可完成对应OU 的用户导入; 
如果域控的用户很多,请使用镜像组导入,因为镜像组导入的速度很快,其他两种导 
入速度相对较慢; 
                                  ~ 3 ~ 
            如有疑问,请联系网康科技24 小时服务热线:400-678-3600 
                                              【网康进阶之ICG 】-透明用户识别-AD 识别 
2.2.配置IP 对象 
    在【全局配置】-  【对象设置】-  【IP 对象】中,点【+添加】,设置相应IP 地址段 
    点击保存,IP 地址段创建完毕,如果需要设置其他地址段,方法一样 
2.3.设置认证配置 
     选取 【用户管理】-  【认证管理】-  【认证配置】,选择 【透明识别配置】;点击AD 识 
     别的 【未配置】 
                                     ~ 4 ~ 
                如有疑问,请联系网康科技24 小时服务热线:400-678-3600 
                                              【网康进阶之ICG 】-透明用户识别-AD 识别 
     填入域控的账号、密码和域控的IP,点击【AD 连通性测试】,如果填写的信息都正确 
     则会弹出测试成功的对话框,点击确定后保持设置; 
    在透明识别配置菜单里面显示AD 识别状态为【已配置】,并且保证 【状态】是开启的 
2.4.配置认证策略 
     选取 【用户管理】,选择【认证管理】,点击【认证策略】,点击【添加】; 
                您可能关注的文档
最近下载
- 2023年资料员资格考试题库答案下载.docx
 - 人教版小学语文四年级上册第二单元试卷及答案.pdf VIP
 - 安全与急救(四川警察学院)超星尔雅学习通网课章节测试答案.doc VIP
 - 铁总工电〔2018〕125号普速铁路桥隧建筑物修理规则.docx VIP
 - 煤岩复合体能量传递特性与动力灾害关联性.docx VIP
 - 高血压的危害及有效的降压方法.pptx VIP
 - 生涯发展报告.pdf VIP
 - 数学活动 月历中的奥秘及和为定值的两数积的规律 2025-2026学年人教版数学八年级上册.docx
 - 2026教育部教育技术与资源发展中心(中央电化教育馆)招聘3人(非事业编)笔试备考试题及答案解析.docx VIP
 - 弱电施工方案.doc VIP
 
原创力文档
                        

文档评论(0)