防火墙身份validation – login失败

我正在尝试使用Fireware XTM 11的WatchGuard Firebox 550e来validationRDP访问的传入stream量。 我已将防火墙configuration为使用域控制器进行Active Directory身份validation(使用Windows 2000服务器场),并向防火墙中的用户列表添加了几个用户帐户,但是当我尝试login到防火墙的身份validation页面时,获取login失败。 我知道用户名称工作,密码是正确的。 我也确定我已经告诉它使用Active Directory而不是FireboxDBlogin。 我曾尝试单独使用用户名,域\用户名和电子邮件地址。 我相信,search基地是正确的(DC = mydomainname,DC = com),我没有更改任何默认值sAMAccountName(我不记得在configuration域结构时对这些项目进行任何更改)。 任何援助将不胜感激。

几点build议:

  • 检查您的Firebox防火墙中是否具有LDAP身份validationtestingfunction,或查看是否有任何有关LDAP身份validation的日志。
  • 检查您的Windows 2000服务器安全日志中是否有任何与LDAP或用户访问相关的错误。

您需要find实际出错的地方(用户authentication/防火墙/服务器),如果日志对您没有任何帮助,也许在中间点击Wireshark连接可能会有所帮助。

顺便说一句,你是什么意思: “…并添加了几个用户帐户的防火墙的用户列表”

确保防火墙和AD框中的时钟从相同的源设置,因此它们是一致的 – 这是一个常见的问题。