Introdução
Este documento descreve como manter ou excluir usuários do Ative Diretory (AD) em cache na integração do AD com Umbrella Virtual Appliances (VAs).
Pré-requisitos
Requisitos
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento são baseadas no Umbrella Virtual Appliance.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Overview
O Virtual Appliance armazena em cache usuários do AD e nomes de computadores com seus endereços IP de origem exclusivos. Em raras circunstâncias, pode ser necessário verificar ou excluir as informações do AD que estão armazenadas em cache em um endereço IP.
Isso pode ser aplicado quando um usuário tiver sido incorretamente associado a um endereço IP e você desejar expirá-lo imediatamente.
Note: Em cenários normais, não é necessário expirar manualmente os usuários do cache. Os usuários existentes são substituídos quando novos usuários fazem logon.
Essas etapas são necessárias apenas quando o cache está incorreto devido a uma configuração incorreta anterior. Consulte também nossas etapas para criar uma exceção para uma conta de serviço do AD ou IP do servidor.
Ferramenta Admap
Uma ferramenta de shell restrito está disponível para verificar e limpar o cache. O shell restrito está disponível pressionando CTRL+B no console do equipamento.
Esses comandos podem ser usados para gerenciar o cache, onde <IPAddress> é substituído pelo IP do Cliente relevante:
config admap view <IPAddress>
config admap clear <IPAddress>