当前位置: 首页 > news >正文

AD域帐户密码过期,终端802.1x认证自动重连导致AD账号被锁,员工无法上网、办公怎么办?

搭建了微软 Active Directory(AD)或 OpenLDAP 的企业,通常会让员工使用 AD 域账号或OpenLDAP 账号密码登录电脑终端、OA、VPN、VDI或进行网络接入 802.1x 认证。AD 域密码安全策略会要求员工定期修改域账号密码,密码修改或过期后,用户使用终端连接有线/无线网络进行 802.1x 认证时通常会失败。

这时用户不知道失败原因,可能会不断进行密码尝试,但当密码输入错误次数过多时导致 AD 域账号被锁定,用户无法正常办公,只能向 IT 管理员寻求帮助。不仅给 IT 管理员增加工作量,也非常影响用户的正常办公。那么,AD 域密码被修改或过期后,如何让用户知晓无线/有线网络802.1x认证失败的原因,自助改密,而不是因盲目尝试使域账号被锁,无法工作?

场景一:密码修改后,终端连接802.1x认证失败

当 AD 域或 OpenLDAP 账号密码修改后,本地终端上记录的仍是802.1x 修改前的密码,因此终端自动连网后报错,无法加入网络。

电脑连接无线WiFi网络为例,以前的做法是:

● 连接报错,提示未能加入 WiFi

● 打开电脑网络偏好设置

● 删除电脑中已保存的无线 SSID

● 重新选择该 SSID,输入新密码进行账号认证

这种做法看着不复杂,但提示报错可能有很多种原因,排查原因的过程会浪费大量时间。如果连接报错可以提示是密码不正确就能节省很多时间了。

宁盾解决方案:

借助宁盾有线无线网络认证方案,终端进行802.1x认证时连接报错,会提示用户名或密码不正确,然后跳出弹框,用户直接输入修改后的新密码就能访问网络。用户体验明显提高。

点此视频查看无线网络连接场景802.1x自助修改密码演示效果

AD域密码被修改或过期后,终端自动连接无线WiFi网络802.1x认证时失败导致域账号被锁后,802.1x自助改密方案

点此视频查看无线网络连接场景802.1x自助修改密码演示效果

AD域密码被修改或过期后,终端自动连接有线网络802.1x认证时失败导致域账号被锁后,802.1x自助改密方案

该方案目前支持的终端场景有:

● 用域账号登录的Windows终端

● Windows有线、无线连接

● Mac有线、无线连接

● 苹果移动端

● 部分安卓移动端

场景二:密码过期后,终端连接802.1x认证失败

(AD 域账号)802.1x的密码过期了,但终端上记录的是 802.1x 原来的密码,自动连接后报错,无法加入网络。

电脑连接无线WiFi网络为例,以前的做法是:

● 连接报错,提示未能加入WiFi(不会提示密码已过期)

● 需要联系管理员帮忙修改密码

宁盾解决方案:

借助宁盾有线无线网络认证方案,用户在进行 802.1x 认证时报错,提示密码已过期用户可在弹框里自助重置密码后访问网络

点击视频查看AD域密码过期后,终端连接无线WiFi网络802.1x认证时自助重置密码演示:

AD域密码过期后,终端自动连接无线WiFi网络802.1x认证时失败导致域账号被锁后,802.1x自助重置密码方案

点击视频查看AD域密码过期后,终端连接有线网络802.1x认证时自助重置密码演示:

AD域密码过期后,终端自动连接有线网络802.1x认证时失败导致域账号被锁后,802.1x自助重置密码方案

该方案目前支持的终端场景有:

● 用域账号登录的 Windows 终端

● Windows 有线、无线连接

● Mac 有线、无线连接

宁盾 802.1x 自助改密功能,从用户角度出发,思考用户体验的改进点。结合宁盾为企业打造的用户自助修改/重置 AD 域密码方案,将进一步提升用户体验,降低运维压力!

推荐阅读:《用户如何自助修改/重置 AD 域账号密码?》

(本文来源于宁盾,仅供学习和参考,未经授权禁止转载和复制。如欲了解更多内容,可前往宁盾官网博客解锁更多干货)

相关文章:

  • N5245B PNA-X 微波网络分析仪
  • RK3588构建ubuntu22.04根文件系统
  • 同城便民信息小程序源码系统:相亲交友+拼车顺风车功能 带完整的安装代码包以及搭建教程
  • 数据库构建中的三范式设计(附SQL实例说明)
  • 数据链路层(计算机网络,待完善)
  • 【NLP】大语言模型基础之GPT
  • 【大数据】Flink SQL 语法篇(九):Window TopN、Deduplication
  • 论文阅读:SOLOv2: Dynamic, Faster and Stronger
  • 桥接模式:解耦抽象与实现,实现灵活多变的扩展结构
  • Go 线程池实现案例
  • 数据结构D3作业
  • 理解Stable Diffusion、LoRA、Dreambooth、Hypernetworks、Textual Inversion、Checkpoint
  • iOS小技能:跳转到地图APP(navForIOSMap)
  • Unreal Engine源代码下载方法
  • JavaScript简识
  • 【正点原子STM32连载】第五十一章 视频播放器实验 摘自【正点原子】MiniPro STM32H750 开发指南_V1.1
  • 下一个(全)排列
  • 读懂MEV链上套利操作
  • Mac 电脑下载 AppStore 中的 ipa 软件包详细流程
  • Pycharm Runtime Error R6034解决方法
  • LQ0100 人物相关性分析【文本处理】
  • 虚拟形象制作该如何进行?带你深入了解虚拟形象制作
  • 一文读懂TDengine3.0中的事务机制
  • Java入门刷题篇 基础语法->>基本数据类型->>Java1类型转换
  • 入门学python(三)
  • 湖北住建厅七大员报考条件和取证流程
  • 字节码指令 || JVM类加载与字节码技术
  • 哪个开源工作流引擎更好?Flowable or Camunda ?
  • 牛客网专项练习30天Pytnon篇第17天
  • 【Vue】Vue全家桶(九)Vue3
  • #php 递归获取下级元素#
  • 使用 userdel 命令删除 Linux 中的用户