行为管理AC 【AC】用户频繁注销--远程桌面产生的登录日志影响

【AC】用户频繁注销--远程桌面产生的登录日志影响

更新时间:2023-06-13 23:42:27
登录注销日志查询有大量频繁注销日志,注销详情是“踢用户注销”
 
1、认证方式是单点登录,新上线的用户名不同,IP地址相同;
2、单点登录同时logon脚本和域监控单点登录,logon登录日志查询没有发现问题;
3、域登录登录安全事件查询,用户被踢时,存在新上线用户登录日志;
4、确认到内网存在使用域账号登录远程桌面的行为,导致登录事件被AC读取,重新上线。
 
1、关闭域监控单点登录方式,使AC不读取登录安全事件;
2、将登录的域账号名在本地创建并绑定在一个不属于内网的IP或者MAC上,使之无法上线。