目录
技术领域
NAC, Single Sign On, Kerbose, ActiveDomain
问题描述
当客户将自己的域Server从Win2003升级到Win2008后,发现所有部署NAC的用户无法登录Windows域。
ADSSO认证流程
阶段1:
在AD server 上使用KTpass命令创建CAS的认证账户
CAS 首先发起一个认证请求用于开启ADSSO服务
AD server 响应认证请求,成功建立
阶段2:
CAS 通过SSO服务协助用户获得SSO服务通行凭证
CAS 发送通行凭证给用户
CAS 执行SSO认证放行用户
故障排除思路
因为这是一个 ADSSO 认证不能通过的问题,我们首先讲解了一下 ADSSO 认证过程,大家也很清楚的明白了认证的详细步骤,通过上述的认证过程进行排错思路将会很清晰。我们这里采用自下而上的步骤开始排错。
故障诊断步骤
检测Agent 和 CAS 是否可达
通过Ping 操作
今天的文章ads无法打开_服务器是干嘛的「建议收藏」分享到此就结束了,感谢您的阅读。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
如需转载请保留出处:https://bianchenghao.cn/86301.html