Introducción
En este documento se describe cómo mantener o eliminar usuarios de Active Directory (AD) en caché en la integración de AD con dispositivos virtuales de Umbrella (VA).
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en el dispositivo virtual Umbrella.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Overview
El dispositivo virtual almacena en caché los nombres de usuarios y equipos de AD con sus direcciones IP de origen únicas. En raras circunstancias, puede ser necesario verificar o eliminar la información de AD que se almacena en la memoria caché con respecto a una dirección IP.
Esto se puede aplicar cuando un usuario se ha asociado incorrectamente a una dirección IP y desea que caduque inmediatamente.
Nota: En escenarios normales, no es necesario hacer caducar manualmente los usuarios de la caché. Los usuarios existentes se anulan cuando los nuevos usuarios inician sesión.
Estos pasos solo son necesarios cuando la memoria caché es incorrecta debido a un error de configuración anterior. Vea también nuestros pasos para crear una excepción para una cuenta de servicio de AD o una dirección IP del servidor.
Herramienta Admap
Una herramienta de shell restringido está disponible para verificar y borrar la memoria caché. El shell restringido está disponible al presionar CTRL+B en la consola del dispositivo.
Estos comandos se pueden utilizar para administrar la memoria caché, donde <IPAddress> se reemplaza con la dirección IP del cliente relevante:
config admap view <IPAddress>
config admap clear <IPAddress>