建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】部分用户ldap认证提示用户名密码错误

更新时间:2023-06-06
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 认证设置 | LDAP认证
适用版本 通用
客户升级设备版本到768R2之后,部分LDAPldap认证提示用户名密码错误,同样的账号在一台6.9版本的设备上能认证成功
1.认证提示用户名密码错误时查看设备日志发现是用户账号在LDAP服务器上被锁定导致的,日志截图如下:

2.抓取不同账号在M7.6.8R2版本设备认证成功的包和M7.6.8R2版本设备认证失败的包对比,发现认证失败的数据包中,lockoutTime值不为0,说明此账号被锁定导致认证失败

3.检查LDAP服务器组策略中账户锁定策略,调整后认证成功


SSL设备从M7.6.7版本开始校验账户锁定字段,账户在LDAP服务器上被锁定,如果LDAP用户导入到了本地,登录提示LDAP用户被锁定;如果LDAP用户没有导入到本地,登录提示用户名密码错误。
方案一.调整LDAP服务器组策略中账户锁定策略,不对账号做锁定策略
方案二.实施补丁包,调整SSL设备机制,不再对账号锁定字段做校验(打补丁包需要提前确认是否有LDAP相关定制!

本页目录
  • 问题描述
  • 有效排查步骤
  • 根因
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录