简介
本文档介绍如何在AD与Umbrella虚拟设备(VA)的集成中维护或删除缓存的Active Directory(AD)用户。
先决条件
要求
本文档没有任何特定的要求。
使用的组件
本文档中的信息基于Umbrella虚拟设备。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
概述
虚拟设备根据唯一源IP地址缓存AD用户和计算机名称。在极少数情况下,可能需要检查或删除根据IP地址缓存的AD信息。
当用户错误地与IP地址关联并且希望立即使其到期时,可以应用此方法。
注意:在正常情况下,无需手动使用户从缓存中过期。新用户登录时,现有用户将被覆盖。
只有在由于先前配置错误而导致缓存不正确时,才需要执行这些步骤。 另请参阅我们为AD服务帐户或服务器IP创建例外的步骤。
Admap工具
可使用受限制的外壳工具来检查和清除缓存。在设备控制台上按CTRL+B即可使用受限制的外壳。
这些命令可用于管理缓存,其中<IPAddress>替换为相关的客户端IP:
config admap view <IPAddress>
config admap clear <IPAddress>