專案

一般

配置概況

動作

資訊 #1416

進行中

Forti防火牆無法以網域帳號登入

是由 駱正達約 3 小時 前加入. 於 6 分鐘 前更新.

狀態:
In process-進行中
優先權:
Normal
被分派者:
分類:
-
開始日期:
2026-03-16
完成日期:
完成百分比:

80%

預估工時:
耗用工時:
需求人員:
需求部門單位:
聯絡人分機/手機:
聯絡人e-mail:
希望完成日期:
完成日期:

概述

韌體升級(7.4.7)後,出現無法以網域帳號登入的狀況


檔案

是由 駱正達6 分鐘 前更新

115.1月時發生無法以網域帳號登入的狀況
LDAP server設定後無法與AD建立連線
以網域帳號登入皆出現:驗證錯誤

3/13 聯繫防火牆維護商及代理商工程師。前來協助處理。
主要原因:(原廠訊息)
升級到FortiOS【7.4.4】後出現 LDAP 驗證失敗的情況主要原因是強制執行更嚴嚴格的LDAPS
(基於SSL的LDAP)憑證證驗證,導致出現「未知CA」錯誤。若要解決此問題,請將簽
署LDAP伺服器憑證的CA憑證匯入 FortiGate 的遠端CA儲存區。

根本原因和解決方案
·強制執行LDAPS/STARTTLS 憑證檢查:FortiOS7.4及更更高版本會嚴格驗證憑證
鏈。如果LDAP 伺服憑證不受信任,則驗證失敗。
。操作:前往「系統」>「憑證」,確保已將簽署 LDAP伺服器證的根/中間 CA憑憑證
匯入並信任於「遠端CA」。

LDAP設定選項如下圖。CA_Cert_1,需由AD Server產生。

外點的防火牆,由維護商【商丞】負責修正。

是由 駱正達6 分鐘 前更新

  • 狀態Resolved-解决 變更為 In process-進行中
動作

匯出至 Atom PDF