Forum

FortiGate 1200D Act...
 
Bildirimler
Hepsini Temizle

FortiGate 1200D Active Directory Entegrasyon sorunu

5 Yazılar
3 Üyeler
0 Likes
522 Görüntüleme
(@ahmetozer)
Gönderiler: 156
Reputable Member
Konu başlatıcı
 

Merhaba;

 

Kurumdaki Fortigate cihazını güncelledik. 1240B kullanıyorduk. 1200D ye yükselttik. Kullanıcıların internete çıkışlarını FSSO ile sağlıyoruz. 2 adet DC var. birincil DC de forti agent kurulu. eski cihazda bilgisayarın o anki ip adresi ne ise oturum açınca kullanıcı adının karşısında o ip adresi görünürdü. şimdi ise DNS kaydındaki ip adresinde oturum açıyor. sorun şu ki: bazı bilgisayarlarda DNS kaydı güncel olmayabiliyor. DHCP de farklı bir ip DNS de farklı bir ip görünüyor. Doğru olan ip adresi DHCP de görünen ip adresi. kullanıcı domainde oturum açtığı zaman forti de farklı bir ip adresinde oturum açmış olarak görünüyor. Forti agent bu adresleri nereden çekiyor tam olarak ? eski cihazda bu sorun yokken yeni cihazda neden böyle bir sorunla karşılaşıyoruz ? 

 
Gönderildi : 02/11/2016 13:28

(@HalitSiMSEK)
Gönderiler: 94
Estimable Member
 

DHCP server olarak fortiyimi serverimi kullanıyorsunuz ?

 
Gönderildi : 02/11/2016 18:19

(@ahmetozer)
Gönderiler: 156
Reputable Member
Konu başlatıcı
 

DC sunucusu haricinde başka bir sunucuyu DHCP sunucu olarak kullanıyoruz. 

 
Gönderildi : 02/11/2016 18:47

(@HalitSiMSEK)
Gönderiler: 94
Estimable Member
 

Ahmet bey fortinin bir programı vardı ismi aklıma gelmedi dns kayıtlarını silebiliyordun ordan, bende söylediğinize benzer bir sıkıntı yaşamıştım dns kayıtlarını silerek durumu halletmiştim hem dc üzerindeki dnsi silin hemde forti üzerinde ve tekrar eşleştirin sorun çözülecektir.

 
Gönderildi : 02/11/2016 19:54

(@Anonim)
Gönderiler: 0
 

Merhaba;

 

Kurumdaki Fortigate cihazını güncelledik. 1240B kullanıyorduk. 1200D ye yükselttik. Kullanıcıların internete çıkışlarını FSSO ile sağlıyoruz. 2 adet DC var. birincil DC de forti agent kurulu. eski cihazda bilgisayarın o anki ip adresi ne ise oturum açınca kullanıcı adının karşısında o ip adresi görünürdü. şimdi ise DNS kaydındaki ip adresinde oturum açıyor. sorun şu ki: bazı bilgisayarlarda DNS kaydı güncel olmayabiliyor. DHCP de farklı bir ip DNS de farklı bir ip görünüyor. Doğru olan ip adresi DHCP de görünen ip adresi. kullanıcı domainde oturum açtığı zaman forti de farklı bir ip adresinde oturum açmış olarak görünüyor. Forti agent bu adresleri nereden çekiyor tam olarak ? eski cihazda bu sorun yokken yeni cihazda neden böyle bir sorunla karşılaşıyoruz ? 

 

Selamlar ;

 

Dns  sunucunuz  üzerinde Aging ve Scavenging   özelliklerini  ayarlamak  sizin  için geçerli  çözüm olacaktır.

 

http://www.cozumpark.com/blogs/windows_server/archive/2013/03/17/active-directory-dns-uzerinde-guncel-veya-gecerli-olmayan-kayitlarin-temizlenmesi-dns-aging-and-scavenging.aspx

 

http://www.cozumpark.com/forums/thread/400119.aspx

 

 

 
Gönderildi : 04/11/2016 17:38

Paylaş: