- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
AD域单点登录__脚本方式单点登录.课件
Logon2.0域单点登录脚本使用说明文档
目录
概述 1
新增功能 1
基本配置 2
配置注意事项 9
部署实施注意事项 10
附录a:旧格式配置文件 11
附录b:新格式配置文件 12
附录c:新旧格式混合配置文件 13
概述
本文档说明了如何在AD域上配置深信服单点登录程序logon2.0,实现内网用户登录到域后,即登录到深信服设备。
新增功能
logon2.0在原有的logon基础上修改了不少bug及新增了一些功能,所有的功能都是通过参数来控制。下面介绍logon2.0新增的功能及适用场景。
一、增加常驻内存功能,脚本一直运行,默认启用,可以通过配置参数关闭。
适用场景:客户是dhcp环境,从一个地方转移至另一个地方后,IP发生了变化需要重新认证。logon2.0采用常驻内存运行,当检测到IP变化时,会向AC发认证请求实现平滑认证。
二、增加了检验数字签名功能,鉴别Logon的唯一性,默认关闭,可以通过配置参数开启
适用场景:当客户电脑上有同名的logon程序在运行时,可能会导致我们的logon程序或同名的程序异常,我们启用数字签名功能,可以通过检验签名来鉴别logon的唯一性,匹配同名程序冲突。
三、增加程序运行时,自动拷贝到启动目录的功能,默认启用,可以通过配置参数关闭。
适用场景:由于网络或域的原因导致组策略无法下发,从而脚本无法执行,导致单点不成功,常见的如离线登录域的环境,此时通过执行logon2.0脚本,可以实现自动拷贝到windows启动目录,下次启动,直接随windows启动从本地运行logon.exe脚本,和域无关,这样可以解决离线单点登录问题,提高单点成功率。
注意:此功能默认开启,脚本自动下发执行时也会拷贝到windows启动目录,防止后续无法下发组策略。
四、增加是否启用心跳功能,默认关闭,可以通过配置参数关闭。
适用场景:logon和AC定时发保活包,主要解决已认证的用户,当电脑切换帐号无法注销或注销脚本执行失败无法注销的问题。
五、增加是否启用重复登录功能,默认关闭,可以通过配置参数关闭。
适用场景:当启用心跳后,由于网络故障导致非正常注销,此时logon可以通过重复认证功能实现自动认证。
六、其它更多改进功能,请参考下一章节的第六部分的参数介绍。
基本配置
[备注:本文所有的截图都在Windows Server 2008 R2企业版下截取,其他服务器类似]
适用服务器及AC/SG版本
适用服务器:win2003 win2008 32及64位,中文版,英文版及繁体版。
适用AC版本:2.x及以后版本
登录到您的域服务器,执行gpmc.msc或单击-开始-组策略管理打开组策略管理窗口,如下图。
图1 组策略管理窗口
选中你要监控的域策略,右键-编辑,打开组策略管理编辑器。
图2 组策略管理编辑器窗口
选中用户配置-策略-Windows设置,编辑“脚本(登录/注销)”。
双击“登录”,在弹出的属性窗口中(如下图3所示),单击“显示文件”,将logon.exe放进去。
如果通过sinforIP配置文件控制logon.exe的参数,则需要将编辑好的sinforIP(策略文件)也放进去(如下图4所示),然后关闭窗口。
图3 登录属性窗口示意图
图4 登录文件及配置文件配置示意图
注意:当替换logon.exe时,有时候会出现删除不了之前的logon.exe,这时候可以通过以下操作解决此类问题
先查看当前是否有会话存在
图5 出现无法删除老logon.exe现象
如果存在,则先执行如下操作,再删除之前的logon.exe,最后替换新logon.exe:
图6 解决无法删除老logon.exe的方法
返回“登录”属性窗口,单击“添加”,在弹出的窗口中设置脚名(logon.exe)以及脚本参数,脚本参数有固定格式或者通过sinforIP配置文件控制参数,具体有如下四种格式:
格式1:不带脚本参数,此时需要通过sinforIP配置文件来控制参数,如下图5所示。
图7 格式一不带配置脚本参数示意图
格式2:带唯一参数-a,如下图6所示,此时需要通过sinforIP配置文件来控制参数, -a将等待超时的重发次数设置为缺省次数,同时用户端每次登录时不用等待设备回包,直接发送缺省重发次数,缺省值为3。
图8 格式二配置脚本参数示意图
3、格式3:以“Value1 Value 2 Value 3”的形式带三个参数,参数间以空格隔开,三个参数缺一不可,不需要sinforIP配置文件,如下图所示,其中:
Value 1:代表内网用户可访问到的设备网口IP;
Value 2:代表设备监听端口(固定为1773,不可改变);
Value 3:代表通信密钥(必须同设备认证选项界面设置的密钥保持一致,见下图8)。
图9 格式三配置脚
您可能关注的文档
- ABB02-1认识示教器配置必要的操作环境.ppt
- ABO亚型鉴定及案例分析.ppt
- 工程制图3.2013级截交线相贯线.ppt
- AASICPICP-MS现代分析测试技术2.ppt
- ABS介绍.pptx
- 工程制图答案孙兰凤第5章_习题.ppt
- abplc7用户自定义数据类型.docx
- 工程勘察、设计资质等级承担任务范围.doc
- abc测量、分析和知识管理.ppt
- AC-13改性沥青混凝土表面层试验段施工方案.doc
- 第12课 大一统王朝的巩固 课件(20张ppt).pptx
- 第17课 君主立宪制的英国 课件.pptx
- 第6课 戊戌变法 课件(22张ppt).pptx
- 第三章 物态变化 第2节_熔化和凝固_课件 (共46张ppt) 人教版(2024) 八年级上册.pptx
- 第三章 物态变化 第5节_跨学科实践:探索厨房中的物态变化问题_课件 (共28张ppt) 人教版(2024) 八年级上册.pptx
- 2025年山东省中考英语一轮复习外研版九年级上册.教材核心考点精讲精练(61页,含答案).docx
- 2025年山东省中考英语一轮复习(鲁教版)教材核心讲练六年级上册(24页,含答案).docx
- 第12课近代战争与西方文化的扩张 课件(共48张ppt)1.pptx
- 第11课 西汉建立和“文景之治” 课件(共17张ppt)1.pptx
- 唱歌 跳绳课件(共15张ppt内嵌音频)人音版(简谱)(2024)音乐一年级上册第三单元 快乐的一天1.pptx
最近下载
- 肝囊肿开窗引流术后护理查房.pptx
- 芯源微 -国内涂胶显影设备龙头, 国内涂胶显影设备龙头, 国内涂胶显影设备龙头, 布局化学清洗和 布局化学清洗和先进封装 先进封装 20240625 -西部证券.docx
- 2023-2024年EMS审核知识统考试题及答案汇总.pdf VIP
- 一种标示牌粘贴工具.pdf VIP
- DBJ50_T-157-2022 房屋建筑和市政基础设施工程施工现场从业人员配备标准.docx
- 云南省保山市隆阳区金厂河铜锌铁多金属矿矿床水文地质特征.doc VIP
- 电化学阻抗谱(EIS)原理及谱图分析.pptx
- 中班-科学-前进!磁力车(磁铁同极相斥、异极相吸)-课件(互动版).pptx
- 柳永《八声甘州》优质课件.ppt
- 道德与法治五年级上册第四单元传统美德 源远流长 教学设计.pdf
文档评论(0)