WOC-部署设置--Windows域认证配置

合集下载

电脑加入域的操作方法

电脑加入域的操作方法

电脑加入域的操作方法电脑加入域是指将一台个人电脑加入到企业的域中,以便于统一管理和控制。

在企业中,电脑加入域可以实现用户集中管理、共享资源、安全策略统一等好处。

下面是电脑加入域的操作方法:1. 检查网络连接:首先,确保电脑与域控制器所在的网络正常连接。

可以通过ping命令或使用其他网络工具来测试网络连通性。

2. 配置IP地址:电脑需要配置一个与域控制器相同子网的IP地址,以便于进行通信。

打开网络和共享中心,点击“更改适配器设置”,右键点击网络适配器,选择“属性”,在“Internet 协议版本4(TCP/IPv4)”中配置IP地址。

3. 修改计算机名称:电脑的计算机名称必须是唯一的,不与域中其他计算机重复。

打开“控制面板”,点击“系统和安全”,选择“系统”,点击“更改设置”,在“计算机名称”选项卡中,点击“更改”,修改计算机名称。

4. 重启电脑:修改计算机名称后,会提示需要重启电脑才能生效。

点击“确定”后,电脑会重启。

5. 登录域管理员账户:电脑重启后,选择以管理员身份登录。

在登录界面,点击“其他用户”,输入域管理员账户名和密码,点击“登录”。

6. 加入域操作:在登录成功后,右键点击“计算机”图标,选择“属性”。

在系统属性中,点击“更改设置”,在“计算机名、域和工作组设置”中,点击“更改”按钮。

在弹出的对话框中,选择“域”,输入域名称,点击“确定”。

7. 接受域管理员权限确认:加入域后,会弹出需要域管理员确认的对话框。

输入域管理员账户名和密码,点击“确定”。

8. 完成加入域:加入域后,会自动进行电脑的重新启动,以使域设置生效。

电脑重启后,会显示一个输出欢迎信息的屏幕,此时表示电脑已成功加入域。

9. 登录域账户:电脑加入域后,可以通过选择“其他用户”登录域账户进行使用。

输入域账户名和密码,点击“登录”。

注意:加入域后,原有的本地账户将不能进行登录。

10. 配置域用户权限:在电脑加入域后,可以通过域控制器对用户的权限进行管理。

域网络构建教程域控制器中DHCP、WINS、DNS的安装和基本设置

域网络构建教程域控制器中DHCP、WINS、DNS的安装和基本设置

域网络构建教程(2 )域控制器中DHCP、WINS、DNS的安装和基本设置(2003Server)域控制器中的服务三剑客的安装及设置当使用DCPROMO命令提升的域控制器完成首次启动进入系统后,我们先不要忙着安装和设置,我建议大家先打开事件查看器(我平时都是在桌面建个快捷方式),在这里系统把它的喜怒哀乐都记录在了里面,想让它少发脾气,我们就要时不时的看看这里。

一、首次浏览事件查看器1、应用程序打开管理工具——事件查看器,点击左侧的应用程序,你会看到一个必然出现的警告信息,是关于MSDTC(微软分布式传输协调程序)的。

我装了N次的系统了,每次都有。

截图如下:改正方法:选择管理工具——组件服务,在左侧窗口中打开组件服务——计算机,选择之下的我的电脑,打开属性对话框。

如图:选择MSDTC选项卡,点击最下方的安全配置按钮,在弹出的窗口中直接点击确定,关闭它(不用改变其中的任何选项,微软比较搞笑),再点击确定关闭属性窗口。

然后右击窗口左侧的我的电脑,在弹出的菜单中点击停止MSDTC。

如图:之后再次右击我的电脑,在弹出的菜单中点击启动MSDTC。

现在再看看事件查看器,警告变为信息了。

如图:2、浏览其他事件系统项中会有几个警告,其中只有来源是W32Time的这个警告会反复出现。

解决方法是停掉ntpclient服务。

方法如下:在运行中输入regedit回车,运行注册表编辑器,按照下面的路径逐步打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpC lient直到在窗口右侧看到Enabled。

把Enabled的值改成0。

如图:其他的警告和错误,如果你仔细观察的话会发现,他们都出现在域控制器第一次正式启动之前。

这主要是因为我们的DNS服务是在升级域控的同时安装的,所以才会有这些与DNS有关的警告,它们都是在升级时产生的。

SANGFOR_WOC_v9.1_2019年度渠道高级认证培训08_VAA远程应用发布案例

SANGFOR_WOC_v9.1_2019年度渠道高级认证培训08_VAA远程应用发布案例
WOC_VAA远程 应用发布功能
培训内容 VAA远程应用发布
培训目标
1.掌握VAA适用场景和配置注意事项
1. 掌握远程应用发布排错手段
VAA简单排错
SANGFOR WOC
VAA远程应用发布案例
PPT 模板
VAA远程应用 发布案例
VAA远程应用发布起源
广域网 分支用户A 使用高交互应用 请求数据包 回复数据包 业务服务器
当前WOC支持64位的应用服务器系统,但不支持发布64位的程序,仅支 持发布32位的程序。(目前暂时不支持,后续版本已有规划纳入支持)
远程应用发布功能——访问方式
1、访问端口默认是https的8000或者http的80端口,如果有冲突可
客户分支到总部业务存在高交互小 包内应用,并且可压缩率小,对于 此类应用WOC传统加速代理效果不 好,该怎么办?
没上WOC加速前,此类高交互的应用在广域网 传输示意图,用户体验对广域网延时敏感
WOC8.2和WOC9.1版本,新增VAA远 程应用发布功能,将广域网高交互 应用转变为低交互,降低客户应用 的响应延时。
远程应用发布功能——访问方式
VAA——终端服务说明
1、什么是终端服务?终端服务与远程桌面之间有什么区别?
解答终端服务与远 程桌面区别.doc
2、如何安装终端服务? Win3c4bb4cf7ecd118.html 3、如何申请终端服务器授权? Win:请自行1.用户A可以使用远程应用
要使用WOC_VAA远程应用发布功能,分支和总部必须都有WOC设备才行。 如果客户访问服务器数据只是单方面经过一台WOC,将提示报错。
VAA远程应用发布--使用场景
如部署方式错误或者访问设备方式错误,将有类似提示报错

win2023域控制器配置详解[1]

win2023域控制器配置详解[1]

首先,当然是在成员服务器上安装上Windows Server 2023,安装胜利后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定状况如下:机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器) 由于Windows Server 2023在默认的安装过程中DNS是不被安装的,所以我们须要手动去添加,添加方法如下:“起先—设置—限制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认状况下全部的网络服务都会被添加,可以点击下面的“具体信息”进行自定义安装,由于在这里只须要DNS,所以把其它的全都去掉了,以后须要的时候再安装:然后就是点“确定”,始终点“下一步”就可以完成整个DNS的安装。

在整个安装过程中请保证Windows Server 2023安装光盘位于光驱中,否则会出现找不到文件的提示,那就须要手动定位了。

安装完DNS以后,就可以进行提升操作了,先点击“起先—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里干脆点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2023的域限制器,我建议大家尽量采纳Windows 2000及以上的操作系统来做为客户端。

然后点击“下一步”:在这里由于这是第一台域限制器,所以选择第一项:“新域的域限制器”,然后点“下一步”:既然是第一台域控,那么当然也是选择“在新林中的域”:在这里我们要指定一个域名,我在这里指定的是demo ,这里是指定NetBIOS名,留意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采纳默认的好,省得以后麻烦。

如何设置Windows系统的防火墙和安全策略

如何设置Windows系统的防火墙和安全策略

如何设置Windows系统的防火墙和安全策略Windows操作系统是目前最为广泛使用的操作系统之一,为了保护计算机的安全,设置防火墙和采取适当的安全策略是重要的。

本文将介绍如何设置Windows系统的防火墙和安全策略,以保护计算机免受恶意攻击和未经授权的访问。

一、设置Windows防火墙Windows系统自带了防火墙功能,通过设置防火墙,可以限制计算机与外部网络的连接,防止恶意软件和攻击的入侵。

1. 打开控制面板首先,点击开始菜单,找到控制面板,并打开。

2. 进入Windows防火墙设置在控制面板中,找到Windows防火墙选项,并点击进入。

3. 配置防火墙规则在防火墙设置页面,可以看到当前的防火墙状态。

点击“启用或关闭Windows防火墙”链接,进入防火墙配置页面。

a. 公用网络位置设置根据网络环境的不同,可以选择公用网络、专用网络或域网络位置。

公用网络是指无线网络、公共Wi-Fi等,专用网络是指家庭或办公室网络,域网络是指连接到公司网络的计算机。

b. 配置防火墙规则点击“允许应用或功能通过Windows防火墙”链接,进入防火墙规则配置页面。

在这里,可以允许或禁止特定应用程序或端口通过防火墙。

建议只允许必要的应用程序进行网络连接,以减少安全风险。

4. 保存和应用设置完成防火墙配置后,点击“确定”按钮保存设置,并确保防火墙处于启用状态。

这样就成功设置了Windows防火墙。

二、配置Windows安全策略除了设置防火墙外,采取其他的安全策略也是保护计算机安全的重要措施。

下面介绍几个关键的安全策略配置。

1. 更新操作系统和软件定期更新操作系统和安装的软件是防止安全漏洞和恶意软件攻击的关键。

确保开启Windows自动更新功能,使系统能及时获取最新的安全补丁和修复。

2. 使用可靠的杀软和防病毒软件安装可靠的杀软和防病毒软件能够检测和清除恶意软件。

及时更新病毒库,定期进行全盘扫描,并确保软件实时保护功能开启。

SANGFOR_WOC_v9.1__常用功能介绍

SANGFOR_WOC_v9.1__常用功能介绍
【维护】-【备份/恢复】-【备份系统配置】
备份设备配置--升级客户端
备份会将当前配置 到本地PC保存
恢复控制台默认登录密码--交叉线恢复
WOC7.5版本开始支持用交叉线恢复控制台登录密码;
具体步骤如下: 1、设备开机或者关机状态均可,用交叉线将设备任意两个电口(bypass口 非bypass口都行,但光口不行)连接起来; 2、将设备断电重启; 3、等重启完成之后,将线从网口上拔下即可。
排 错 指 导
销 售 工 具
案 例 集
方 案 集
测 试 集
拓 扑 图
自 学 工 具
售 前 培 训
认 证 考 试
经 验 分 享
深圳市南山区学苑大道1001号南山智园A1栋
market@

恢复控制台默认登录密码--U盘恢复
WOC7.5版本开始支持用U盘恢复控制台登录密码; 具体步骤如下: 1、在Windows系统上创建空白txt文件,命名为reset-password.txt; 2、将reset-password.txt文件拷贝到U盘根目录; 3、插入U盘,重启设备; 4、当设备的LED红灯熄灭之后,拔出U盘; 5、查看U盘中的结果文件reset-password.log,若恢复成功在该文件中记录 恢复后的控制台密码,否则记录的是恢复失败信息。 注意事项: 1、该txt文件可以直接在windows系统上建立空白txt文件,将文件名字改成 对应功能所要求的文件名即可; 2、txt文件必须在U盘的根目录下; 3、U盘可以为单分区或多分区。单分区的U盘格式必须为FAT32;多分区U 盘必须把txt文件放在第一个分区,且第一个分区格式必须为FAT32;
SANGFOR WOC 初级常用功能培训
January 10, 2017

SANGFOR_WOC_v8.1_2014年度渠道初级认证培训05_常用功能介绍

SANGFOR_WOC_v8.1_2014年度渠道初级认证培训05_常用功能介绍

添加线路一电信,并配 置线路检测,同理配置 线路二联通;
策略路由场景及配置
2、配置策略路由规则,实现链路选路;
配置好路由规则,将规 则和策略路由线路电信 关联,同理,联通线路 也依次配置即可;
WOC常用菜单和功能
WEB界面常用命令
sock命令测试加速端口
ping命令测试对端路由是否可达
Route查看路由
加速状态详细信息查看:加速连接建立之后,滚动条最右边的操作里,有个详细 可以点击,可以查看当前该加速连接的详细情况,包括加速的端口范围、应用代 理是否正常以及是否产生了动态排除规则导致加速无效果等等。
查看视频优化状态
视频优化状态查看:用来查看当前视频优化的效果。
查看器目录所在地址或者文件 所在地址以及登录服务器 的用户名、密码
设置预取的时 间和日期
预取技术
设定的预取时间到了 Http GET请求 http://200.200.0.20/index.php
网页内容被保存 在流缓存里
上班时间到了 Http GET请求
流缓存生效,传递标签代替网页内容
http://200.200.0.20/index.php
设备预取之后,客户端第一次访问就能获得流缓存的加速效果,从而大幅提升访问速度。 WOC设备只对HTTP和FTP应用进行预取,只支持FTP服务器的用户名密码登录,不支持HTTP服 务器的用户名密码登录。预取的路径及文件名需为英文,避免出现解码失败而导致的预取失败。
备份/恢复配置和恢复控制台密码
SANGFOR WOC
WOC策略路由
WOC常用菜单和工具
练练手深信服公司简介
恢复出厂设置--WEB界面
【维护】-【备份/恢复】-【恢复出厂设置】

51CTO下载-主备域控设置步骤

51CTO下载-主备域控设置步骤

第1章主备域控配置(win2003)1.1. 设置主域控:设置IP地址域控服务器的IP地址与首选DNS服务器必须一致,网关可不配置,如图1-1-1、图1-1-2:图1-1-1图1-1-21.2. 安装DNS组件由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以需要手动添加,添加方法为:【开始】—【设置】—【控制面板】—【添加删除程序】,然后再点击【添加/删除Windows组件】,则会显示如图1-2-1:图1-2-1鼠标向下拖动右边的滚动条,找到【网络服务】并选中,如图1-2-2:图1-2-2默认情况下所有的网络服务都会被添加,此时需点击下面的【详细信息】进行自定义安装,由于在这里只需要安装域名系统(DNS)一项,所以把其它的默认安装项全部去掉,以后需要的时候再另行安装,如图1-2-3:图1-2-3点击【确定】,然后一路点击【下一步】就可以完成域名系统(DNS)的安装。

在整个安装过程中务必保证Windows Server 2003的安装光盘位于光驱中,否则会出现找不到文件的提示。

1.3. 配置域控服务安装完域名系统(DNS)以后,需进行相关的配置操作,首先点击【开始】—【运行】,输入【dcpromo】,如图1-3-1:图1-3-1然后回车或点击确定按钮就可以看到Active Directory安装向导,此时直接点击【下一步】即可,如图1-3-2:图1-3-2当显示如图1-3-3,此处为提醒部署人员尽量采用Windows 2000及以上的操作系统来做为客户端,直接点击【下一步】即可:图1-3-3当显示如图1-3-1,如果确认当前是在进行第一台域控制器的配置,保持默认选择项:【新域的域控制器】,然后点击【下一步】即可:图1-3-1当显示如图1-3-5,选择【在新林中的域】,然后点击【下一步】:图1-3-5当显示如图1-3-6,需手动为其指定一个域名,此处以为例,输入完毕点【下一步】:图1-3-6当显示如图1-3-7,需要为新域指定NetBIOS名,此处保持默认,然后点击【下一步】:图1-3-7当显示如图1-3-8,是要进行AD数据库文件夹和AD日志文件夹的存放位置的指定,此处均以放置在D盘为例,指定完毕点击【下一步】:图1-3-8当显示如图1-3-9,是要指定SYSVOL文件夹的存放位置,此处同样以放置在D盘为例,指定完毕点击【下一步】:图1-3-9当操作者第一次部署域控时总会出现如图1-3-10所示的DNS注册诊断失败的画面,主要原因是:虽然刚刚安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以会出现诊断失败的现象,所以此时要选择“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS 服务器”一项,然后点击【下一步】:图1-3-10当显示如图1-3-11,是要进行权限的选择,此处选择第二项“只与Windows 2000或Window 2003操作系统兼容的权限”,然后点击【下一步】:图1-3-11当显示如图1-3-12,是要为目录服务还原模式的管理员进行密码的设置(该密码须妥善保管),设置完毕后点击【下一步】:图1-3-12当显示如图1-3-13,部署人员需仔细检查刚刚执行过的所有步骤中输入的信息是否有误,如果确认有误可以点上一步进行检查和修改,如果确认无误的话,直接点击【下一步】开始AD的正式安装:图1-3-13安装配置过程如图1-3-11:图1-3-11安装配置结束显示如图1-3-15,点击完成按钮:图1-3-15当显示如图1-3-16,点击【立即重新启动】按钮图1-3-161.4. 修订DNS地址域控服务器重新启动后,查看网络配置,会发现首选DNS服务器变成“127.0.0.1”,如图1-1-1:图1-1-1此时,须修改首选DNS服务器地址为“192.168.5.167”。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Windows域认证配置帮助文档1.域认证配置的选择
此节讲述域认证配置的场景及配置的选择。

1.1.域认证配置的场景
●微软网上邻居应用(SMB/SMB2)会话启用了签名。

●微软exchange邮件应用使用了加密的MAPI协议。

1.2.配置的选择
1.3.多域场景的支持
WOC支持windows多域的场景,如父子信任域、林信任域、树根信任域等。

此时,WOC 需加入其中一个域,且此域与用户所在域、服务器所在域为双向信任。

2.WOC配置策略
2.1.自动协商模式的配置步骤
●WOC服务端加入域
●WOC服务端应用代理启用签名(Exchange解密已启用无需再启用)
●WOC服务端应用代理选择自动协商模式
●WOC重启加速
2.2.委派模式配置步骤
●WOC服务端加入域
●域控制器(DC)上新建用户,并添加委派所需的权限
●WOC服务端配置上一步所添加的用户
●设置WOC服务端的时间与域控制器时间一致
●WOC服务端应用代理启用签名(Exchange解密已启用无需启用)
●WOC服务端应用代理选择委派模式
●WOC重启加速
2.3.启用NTLMv2配置步骤
●WOC服务端应用代理启用NTLMv2
提示:
●WOC服务端是靠近服务器端的WOC设备
●启用NTLMv2为Exchange代理仅有的选择,使用委派模式时,可以选择。

开启此功能,
将引入风险,Outlook客户端无法保存用户名密码。

此风险发生条件:(1)使用NTLM/NTLM认证;(2)登录客户端PC与登录OutLook的用户不一致。

●SMB2只能使用委派模式
3.详细配置步骤
3.1.WOC加入域
3.1.1.配置DNS
在WOC服务端网关,选择系统->部署设置–>DNS ,设置首选DNS为域所在DNS服务器IP地址。

例如:那么域名为,输入的DNS服务器IP即可。

设置后,选择保存并生效,
系统提示“修改后将重启服务,确定吗?”,选择确定。

3.1.2.加入域
服务端网关,系统->部署设置->windows域。

填入域名相关信息后,点击加入,加入成功后,状态一栏,显示在域中。

提示:
●域控制器为可选项
●用户名允许为普通账号
3.2.域控制器上配置委派
3.2.1.安装windows工具setspn
注:windows 2008默认已安装此工具,无需重复安装
插入win2003安装光盘,打开光盘资源-SUPPORT--TOOLS,运行SUPTOOLS.MSI,运行后即可在cmd下运行setspn,测试是否安装好,如下所示:
3.2.2.域控制器上新建用户
在域控制器上,根据向导默认建立用户,例如新建用户weipai。

提示:
●建议新建用户时选择密码用不过期。

3.2.3.创建SPN(Service Principal Name)
打开CMD命令行,运行命令:setspn -A http/daserver weipai
注:
●weipai为上一步骤所新建的用户。

●域等级需为Windows Server 2003及以上。

3.2.
4.授予用户委派权限
(1)打开AD用户和计算机,右键用户weipai,选择属性->委派->信任此用户作为指定服务的委派,选择使用任何身份验证协议,若选择仅使用Kerberos(K)会导致解密不成功,如下图所示:
(2)添加->用户或计算机->输入计算机名(Exchange/cifs服务器机器名)
(3)选择cifs/exchangeMDB。

注:
●加速网上邻居选择cifs,加速exchange选择exchangeMDB。

●如有多台服务器需要使用委派,则需要为每台服务器添加服务,即重复(2)(3)
步骤。

3.3.WOC上配置委派账号
(1)系统->部署设置->windows域委派选项–>新建
填写配置信息:
⏹域名(完整域名,如:)
⏹用户名(3.2节已配置的委派权限的用户,如:weipai)
⏹密码(此用户的密码)
注:
●如果多个域的服务器都需要加速,则需要为每个域配置一个账号并具备委派权限(3.2
节)如,父子信任的两个域:和,在WOC上配置了fatherwp 和sonwp两个账号。

●每个域仅允许在WOC上配置一个委派使用的账号。

3.4.WOC配置时间与域控制器一致
系统->系统设置->常规设置
注:
●WOC系统时间应于域控制器时间一致,如相差超过30S将导致委派模式失败,无法加
速。

3.5.WOC应用代理配置
3.5.1.网上邻居(CIFS)应用代理
服务端网关,加速->应用设置->CIFS设置
注:
●如果应用使用了签名,则WOC上需配置启用签名。

●SMB2只能使用委派模式
3.5.2.Exchange邮件应用代理
服务端网关,加速->应用设置->EXCHANGE设置
注:
●已启用解密功能,无需在此页面配置。

●NTLMv2勾选项,只有在委派模式才可用。

3.6.WOC委派服务添加方式
服务端网关,系统->部署设置->windows域委派选项委派服务添加方式
●手动添加:需要用户手动配置委派用户能委派的服务(如3.2.4 授予用户委派权限小节
(2)(3)步骤)。

此方式适用于域中服务器较少、手动配置工作量不大的情况,。

●自动添加:在域控制器上配置了自动添加所需要的权限及WOC上选择了自动添加的方
式后,WOC可以帮助用户自动添加委派的服务。

此类型适用于域中服务器较多、手动配置工作量较大的情况。

3.6.1.域控制器配置自动添加所需要的权限
在3.2.4 授予用户委派权限小节(1)步骤后,有如下图所示。

(1)配置GPO:
win2003配置步骤:
开始->管理工具->域控制器安全策略->windows设置->安全设置->本地策略->用户权限分配->双击打开【允许计算机和用户帐户被信任以便用于委任】->在安全策略设置里面添加用户->保存
Win2008配置步骤:
开始->管理工具->组策略管理->域->Domain Controllers->Default Domain Controllers Policy->
右键编辑->计算机配置->策略->windows设置->安全设置->本地策略->用户权限分配->双击打开【信任计算机和用户帐户可以执行委派】->在安全策略设置里面添加用户->保存
注:
添加的用户为3.2.2域控制器上新建用户小节新建的用户,如weipai。

(2)赋予委派帐户修改自身委派属性的权限(win2003和win2008操作一样):
域控制器运行adsiedit.msc,选择域->DC=awoct->CN=Users->CN=dele-awoct->右键属性->安全->高级->权限->添加->输入dele-awoct->确定->属性->勾选【读取msDS-AllowedTodelegateTo】和【写入msDS-AllowedTodelegateTo】->确定保存
注:
●上述中,Awoct为域名。

●上述中,dele-awoct为委派用户名(3.2.2 小节新建的用户)。

●在多域的环境中,如所有域都使用该功能,则所有域的域控制器上都需要按此步骤配置
权限。

4.故障排除
4.1.健康状态
●Windows域:检测并提示加入域配置
●委派信息:检测并提示委派配置信息
4.2.页面日志
服务端网关,维护->日志->日志设置勾选所有日志勾选网间加速–>点击确定
4.2.1.常见提示
提示说明
please enable client's ntlm authentication
客户PC禁用了NTLM认证
please configure delegation user
需要配置委派用户(3.3)
please check delegation config
3.2或3.6小节配置错误
please check time between WOC and KDC
3.4小节WOC时间同步
please join domain
WOC需要加入域
use local user or other domain user, check
使用本地用户或其他不可加速域账号访问domain config
please check delegation user's acount and
3.3小节域名、用户名或密码配置错误password。

相关文档
最新文档