建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

行为管理AC

关注
深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
故障案例库
典型场景排查思路

本地密码认证不成功的可能原因和排查思路概述

更新时间:2023-12-19
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块
适用版本 通用
适用场景
现象1:用户密码认证失败提示密码错误
现象2:用户密码认证失败提示用户绑定校验失败
现象3:重复弹出认证页面
现象4:用户密码认证失败提示“登录出错,请联系管理员”

基本原则
以优先恢复客户业务为第一要务,在业务恢复后在进行问题原因的排查
业务恢复

1、登录控制台,进入【系统管理】-【系统诊断】-【上网故障排除】中 点击设置并开启,在弹出来页面,勾选数据直通,并且把拦截日志过滤条件、及开启数据直通下面的输入框中都输入需要放通的地址(故障的地址),通过直通放通来恢复业务,开启方式如下图所示。


2、若以上操作无法帮助您快速恢复客户业务,请及时收集下列解决方案中的信息找技术支持;

排查思路
  1. 确保可正常打开认证页面,如果无法打开认证页面,请参考认证页面弹不出来标准化排障思路进行处理:点击访问
  2. 确保认证策略中该地址所配置的认证范围及其他配置选项正确
      1. 终端IP属于密码认证策略中的认证范围
      2. 认证策略的认证后处理高级选项没有开启不合理的登录限制
      3. 认证策略中认证服务器如果勾选了多个服务器,请确保用户名密码属于其中一个服务器(包含本地账号密码)
  3. 在【故障监控中心】的【用户认证故障排查】排障工具中输入故障IP查看具体认证故障日志,确认识别到的源MAC地址是否正确,是否存在跟其他IP的错误绑定关系,用户绑定和IP/MAC绑定页面是否有绑定信息,且绑定信息是否跟当前电脑信息不一致
  4. 确保未超出设备在线用户数限制,查看AC控制台右下角小喇叭是否有用户数超出平台限制的报错,查看AC控制台在线用户数是否一直维持在一个数量保持不变,其他用户和终端是否能够正常认证成功
  5. 确保故障终端IP地址没有上线,可在入网用户管理中查看
  6. 确保故障终端IP流量双向经过AC设备,且流量没有经过NAT源地址转换,可在连接监控中查看
  7. 确保故障终端IP没有被全局排除、搬包、直通,以及认证前权限策略等特殊放通
  8. 确保设备的负载及认证进程正常
  9.  结合认证页面认证结果和报错进行处理:

 

密码认证提示报错:

报错提示 参考案例
用户绑定校验失败
  1. 【AC】密码认证提示“用户绑定校验失败”--绑定登录限制
  2. 【AC】密码认证提示“用户绑定校验失败”--配置了绑定关系数上限

认证失败,可能是IP或者MAC地址不允许

  1. 【AC】密码认证提示“认证失败,可能是IP或者MAC地址不允许”--绑定关系错误

该IP不允许在该MAC上登录

  1. 出现此报错的原因是用户、IP或MAC绑定信息错误
  2. 在【用户认证与管理】-【用户管理】-【用户绑定】中搜索登录的用户名是否有绑定错误的IP或MAC地址
  3. 在【用户认证与管理】-【用户管理】-【IP/MAC绑定】中搜索终端IP或终端MAC是否有错误的绑定
密码错误
  1. 【AC】IE浏览器密码认证提示“密码错误”--IE浏览器编码错误
  2. AC】密码认证提示“密码错误”--认证服务器不匹配
  3. 【AC】密码认证提示“用户名或密码错误”--数据库服务器故障
参数错误
  1. 【AC】密码认证提示“参数错误”--认证策略不匹配
当前用户不允许登录
  1. 【AC】密码认证提示“当前用户不允许登录”--配置了登录限制
响应数据格式不正确
  1. 如果内网的用户在进行用户名和密码认证的时候,提示:数据格式响应错误,需要查看:终端PC的ip地址对应的认证策略中,认证方式是否为密码认证

AC】密码认证提示“响应数据格式不正确”--未配置密码认证

用户未启用本地密码
  1. AC】密码认证提示“用户未启用本地密码”--用户未配置密码
  2. 【AC】密码认证提示“用户未启用本地密码”--个人管理中心页面注销用户
此网站的安全证书存在问题 AC】密码认证提示“此网站的安全证书存在问题”--未安装SSL根证书
登录出错,请联系管理员
  1. AC】密码认证提示“登录出错,请联系管理员”--内网有多台AC
  2. 【AC】密码认证提示“登录出错,请联系管理员”--产品功能问题
  3. 【AC】密码认证提示“登录出错,请联系管理员”--开启了802.1X
无法获取修改密码强度信息,网络异常
  1. 【AC】密码认证提示“无法获取修改密码强度信息,网络异常”--Jquery库升级后浏览器不兼容
网页上有错误
  1. AC】密码认证提示“网页上有错误”--浏览器缓存问题
User has been login
  1. 【AC】密码认证直通提示“User has been login”--SIP联动封锁
IP XXX 认证失败
  1. 【AC】密码认证提示“IP XXX认证失败和无法连接到服务器”--在线用户数限制
  2. 终端IP地址不在密码认证范围内
认证策略拒绝认证 检查对应终端匹配的认证策略是否是密码认证
登录失败,请联系管理员
  1. 确认该账户的IP地址是否匹配认证策略-密码认证的ip范围
  2. 密码认证场景下,本地账号优先于外部账号
  3. 确认该账户是否同时存在于本地账号和外部账号,确认输入的密码是否正确
  4. 当使用外部密码认证时,确认AC与外部服务器通信是否正常
 
用户密码认证成功后重复弹认证页面:
联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、排查过程的配置截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:

 

 

本页目录
  • 问题描述
  • 告警信息
  • 有效排查步骤
  • 解决方案
  • 操作影响范围
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录